option
Questions
ayuda
daypo
search.php

Exame AZ-800

COMMENTS STATISTICS RECORDS
TAKE THE TEST
Title of test:
Exame AZ-800

Description:
Como administrar a Infraestrutura Híbrida Principal do Windows Server

Creation Date: 2025/10/30

Category: Others

Number of questions: 51

Rating:(0)
Share the Test:
Nuevo ComentarioNuevo Comentario
New Comment
NO RECORDS
Content:

Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. Você precisa identificar qual servidor é o emulador PDC para o domínio. Solução: Em Sites e Serviços do Active Directory, clique com o botão direito do mouse em Default-First-Site-Name na árvore de console e selecione Propriedades. Isso atende ao objetivo?. Sim. Não.

Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. Você precisa identificar qual servidor é o emulador PDC para o domínio. Solução: Em Domínios e Relações de Confiança do Active Directory, clique com o botão direito do mouse em Domínios e Relações de Confiança do Active Directory na árvore de console e selecione Mestre de Operações. Isso atende ao objetivo?. Sim. Não.

Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. Você precisa identificar qual servidor é o emulador PDC para o domínio. Solução: Em um prompt de comando, você executa netdom.exe query fsmo. Isso atende ao objetivo?. Sim. Não.

Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. Você precisa identificar qual servidor é o emulador PDC para o domínio. Solução: em Usuários e Computadores do Active Directory, clique com o botão direito do mouse em contoso.com na árvore de console e selecione Mestre de Operações. Isso atende ao objetivo?. Sim. Não.

Você tem um domínio do Active Directory Domain Services (AD DS) local que sincroniza com um locatário do Azure Active Directory (Azure AD). Você planeja implementar a redefinição de senha de autoatendimento (SSPR) no Azure AD. Você precisa garantir que os usuários que redefinirem suas senhas usando o SSPR possam usar os novos recursos de senha no domínio do AD DS. O que você deve fazer?. Implantar o serviço de proxy de Proteção de Senha do Azure AD na rede local. Executar o assistente Microsoft Azure Active Directory Connect e selecionar Write- back de senha. Conceder a permissão Alterar senha do domínio para a conta de serviço do Azure AD Connect. Conceder o direito de representar um cliente após o usuário de autenticação para a conta de serviço do Azure AD Connect.

Você tem um domínio do Azure Active Directory Domain Services (Azure AD DS) chamado contoso.com. Você precisa fornecer a um administrador a capacidade de gerenciar GPOs (Objetos de Política de Grupo). A solução deve usar o princípio do menor privilégio. A qual grupo você deve adicionar o administrador?. Administradores AAD DC. Administradores de Domínio. Administradores de Esquema. Proprietários Criadores de Políticas de Grupo.

Sua rede contém um domínio do Active Directory Domain Services (AD DS). A rede também contém 20 controladores de domínio, 100 servidores membros e 100 computadores cliente. Você tem um Objeto de Política de Grupo (GPO) chamado GPO1 que contém as preferências de Política de Grupo. Você planeja vincular GPO1 ao domínio. Você precisa garantir que a preferência no GPO1 se aplique somente a servidores membros do domínio e NÃO a controladores de domínio ou computadores cliente. Todas as outras configurações de Política de Grupo no GPO1 devem ser aplicadas a todos os computadores. A solução deve minimizar o esforço administrativo. Que tipo de segmentação no nível de item você deve usar?. Domínio. Sistema Operacional. Grupo de Segurança. Variável de Ambiente.

Sua rede contém uma floresta do Active Directory Domain Services (AD DS) chamada contoso.com. O domínio raiz contém os controladores de domínio mostrados na tabela a seguir. Uma falha de qual controlador de domínio o impedirá de criar partições de aplicativos?. DC1 - Mestre de nomenclatura de domínio. DC2 - RID Mestre. DC3 - PDC Emulator. DC4 - Mestre de esquema. DC5 - Mestre de Infraestrutura.

Você tem 10 servidores locais que executam o Windows Server. Você planeja usar o Adaptador de Rede do Azure para conectar os servidores aos recursos no Azure. Quais pré-requisitos você exige localmente e no Azure? Para responder, selecione as opções apropriadas na área de resposta. NOTA: Cada seleção correta vale um ponto. Para configurar os servidores locais use:. Para conectar os recursos do Azure e o adaptador do Azure Network Manager, use:.

Você tem um servidor local chamado Server1 que executa o Windows Server e tem conectividade com a Internet. Você tem uma assinatura do Azure. Você precisa monitorar Server1 usando o Azure Monitor. Quais recursos você deve criar na assinatura e o que você deve instalar no Server1? Para responder, selecione as opções apropriadas na área de resposta. Na assinatura, crie:. No server1, instale:.

Você tem um domínio do Active Directory Domain Services (AD DS) local que sincroniza com um locatário do Azure Active Directory (Azure AD). O domínio contém dois servidores chamados Server1 e Server2. Um usuário chamado Admin1 é membro do grupo Administradores local no Server1 e no Server2. Você planeja gerenciar Server1 e Server2 usando o Azure Arc. Os objetos do Azure Arc serão adicionados a um grupo de recursos chamado RG1. Você precisa garantir que Admin1 possa configurar Server1 e Server2 para serem gerenciados usando o Azure Arc. O que você deve fazer primeiro?. No portal do Azure, gere um novo script de integração. Ingressar o Server1 e o Server2 no Azure AD híbrido. Atribua a Admin1 a função de Integração de Máquina Conectada do Azure para RG1. Crie uma conta somente na nuvem do Azure para Admin1.

Você tem uma máquina virtual do Azure chamada VM1 que executa o Windows Server. Você tem uma assinatura do Azure que tem o Microsoft Defender for Cloud habilitado. Você precisa garantir que possa usar o recurso de configuração de convidado do Azure Policy para gerenciar VM1. O que você deve fazer?. Adicionar a extensão DSC (Desired State Configuration - Configuração de Estado Desejado) do PowerShell à VM1. Configurar VM1 para usar uma identidade gerenciada atribuída pelo usuário. Configurar VM1 para usar uma identidade gerenciada atribuída pelo sistema. Adicionar a extensão de script personalizado à VM1.

Você tem um servidor chamado Host1 que possui a função de servidor Hyper-V instalada. Host1 hospeda uma máquina virtual chamada VM1. Você tem um servidor de gerenciamento chamado Server1 que executa o Windows Server. Você gerencia remotamente o Host1 do Server1 usando o Gerenciador do Hyper-V. Você precisa garantir que pode acessar um disco rígido USB conectado ao Server1 quando você se conectar à VM1 usando a Conexão de Máquina Virtual. Quais são as duas ações que você deve executar? Cada resposta correta apresenta parte da solução. NOTA: Cada seleção correta vale um ponto. Nas Configurações do Hyper-V do Host1, selecione Permitir modo de sessão avançado. Em Conexão de Máquina Virtual, selecione Mostrar Opções e selecione o disco rígido USB. Em Conexão de Máquina Virtual, mude para uma sessão básica. Em Gerenciamento de Disco no Host1, selecione Verificar Discos Novamente. Em Gerenciamento de Disco no Host1, conecte um disco rígido virtual.

Você tem um host de contêiner do Windows Server chamado Server1 e uma imagem de contêiner chamada image1. Você precisa iniciar um contêiner a partir da image1. A solução deve executar o contêiner em uma máquina virtual Hyper-V. Qual parâmetro você deve especificar ao executar o comando docker run?. expose. privileged. runtime. entrypoint. isolation.

Você planeja implantar um aplicativo em contêiner que requer .NET Core. Você precisa criar uma imagem de contêiner para o aplicativo. A imagem deve ser a menor possível. Qual imagem de base você deve usar?. Windows Server. Nano Server. Windows. Server Core.

Você tem uma máquina virtual do Azure chamada VM1 que executa o Windows Server. Você executa as seguintes ações na VM1: • Criar uma pasta chamada Folder1 no volume C. • Criar uma pasta chamada Folder2 no volume D. • Adicionar um novo disco de dados à VM1 e criar um novo volume atribuído à letra de unidade E. • Instalar um aplicativo chamado App1 no volume E. Você planeja redimensionar VM1. Quais objetos serão apresentados depois que você redimensionar a VM1?. Folder1, volume E e App1 apenas. Folder1 apenas. Folder1 e Folder2 apenas. Folder1, Folder2, App1 e volume E. Instalar um aplicativo chamado App1 no volume E.

Você tem uma máquina virtual do Azure chamada VM1 que executa o Windows Server e tem as seguintes configurações: • Tamanho: D2s_v4 • Disco do sistema operacional: 127-GiB standard SSD • Disco de dados: 128-GiB standard SSD • Geração de máquina virtual: Gen 2 Você planeja realizar as seguintes alterações na VM1: • Alterar o tamanho da máquina virtual para D4s_v4. • Retirar o disco de dados. • Adicionar um novo SSD padrão. Quais alterações exigem tempo de inatividade para VM1?. Desconectar apenas o disco de dados e adicionar um novo SSD padrão. Desconectar somente o disco de dados. Alterar apenas o tamanho da máquina virtual. Adicionar apenas um novo SSD padrão.

Sua rede contém duas VLANs para computadores cliente e uma VLAN para um datacenter. A cada VLAN é atribuída uma sub-rede IPv4. Atualmente, todos os computadores cliente usam endereços IP estáticos. Você planeja implantar um servidor DHCP na VLAN no datacenter. Você precisa usar o servidor DHCP para fornecer configurações de IP para todos os computadores cliente. Qual é o número mínimo de escopos e retransmissões DHCP que você deve criar? Para responder, selecione a opção apropriada na área de resposta. Escopos DHCP1. Escopos DHCP2. Escopos DHCP3. Escopos DHCP4. Relés DHCP1. Relés DHCP2. Relés DHCP3. Relés DHCP4.

Você tem um servidor que executa o Windows Server e tem a função de servidor DHCP instalada. O servidor possui um escopo chamado Scope1 que tem as seguintes configurações: • Intervalo de endereços: 192.168.0.2 a 192. 168.1.254 • Máscara: 255.255.254.0 • Roteador: 192.168.0.1 • Duração da locação: 3 dias • Servidor DNS: 172.16.0.254 Você tem 50 dispositivos Microsoft Teams Phone do mesmo fornecedor. Todos os dispositivos têm endereços MAC dentro do mesmo intervalo. Você precisa garantir que todos os dispositivos do Teams Phone que recebem uma concessão do Scope1 tenham endereços IP no intervalo de 192.168.1.100 a 192.168.1.200. A solução NÃO deve afetar outros clientes DHCP que recebem configurações IP do Scope1. O que você deve criar?. Um escopo. Um filtro. Opções de escopo. Uma política.

Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir - Nome: Server1 - Localização: Montreal - Endereço IP: 10.0.1.10 - Zona DNS local: contoso.local - Nome: Server2 - Localização: Toronto - Endereço IP: 10.0.2.10 - Zona DNS local: east.contoso.local - Nome: Server3 - Localização: Seatle - Endereço IP: 10.0.3.10 - Zona DNS local: west.contoso.local A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: Você configura o Server2 e o Server3 para encaminhar solicitações DNS para 10.0.1.10. Isso atende ao objetivo?. Sim. Não.

Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. - Nome: Server1 - Localização: Montreal - Endereço IP: 10.0.1.10 - Zona DNS local: contoso.local - Nome: Server2 - Localização: Toronto - Endereço IP: 10.0.2.10 - Zona DNS local: east.contoso.local - Nome: Server3 - Localização: Seatle - Endereço IP: 10.0.3.10 - Zona DNS local: west.contoso.local A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: No Server2 e no Server3, você configura um encaminhador condicional para contoso.local. Isso atende ao objetivo?. Sim. Não.

Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. Nome: Server1 - Localização: Montreal - Endereço IP: 10.0.1.10 - Zona DNS local: contoso.local Nome: Server2 - Localização: Toronto - Endereço IP: 10.0.2.10 - Zona DNS local: east.contoso.local Nome: Server3 - Localização: Seatle - Endereço IP: 10.0.3.10 - Zona DNS local: west.contoso.local A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: No Server2, você cria um encaminhador condicional para contoso.local e west.contoso.local. No Server3, você cria um encaminhador condicional para contoso.local e east.contoso.local. Isso atende ao objetivo?. Sim. Não.

Você está planejando a implantação do DNS em uma nova rede. Você tem três servidores DNS internos, conforme mostrado na tabela a seguir. Nome: Server1 - Localização: Montreal - Endereço IP: 10.0.1.10 - Zona DNS local: contoso.local Nome: Server2 - Localização: Toronto - Endereço IP: 10.0.2.10 - Zona DNS local: east.contoso.local Nome: Server3 - Localização: Seatle - Endereço IP: 10.0.3.10 - Zona DNS local: west.contoso.local A zona contoso.local contém delegações de zona para east.contoso.local e west.contoso.local. Todos os servidores DNS usam dicas de raiz. Você precisa garantir que todos os servidores DNS possam resolver os nomes de todos os namespaces internos e hosts da Internet. Solução: No Server2, você cria um encaminhador condicional para west.contoso.local. No Server3, você cria um encaminhador condicional para east.contoso.local. Isso atende ao objetivo?. Sim. Não.

Você tem uma rede local que está conectada a uma rede virtual do Azure usando uma VPN Site a Site. Cada rede contém uma sub-rede que possui o mesmo espaço de endereço IP. A sub-rede local contém uma máquina virtual. Você planeja migrar a máquina virtual para a sub-rede do Azure. Você precisa migrar a máquina virtual local para o Azure sem modificar o endereço IP. A solução deve minimizar o esforço administrativo. O que você deve implementar antes de executar a migração?. Rede Estendida do Azure. Rede Virtual do Azure NAT. Gateway de Aplicativo do Azure. Emparelhamento de rede virtual do Azure.

Você tem servidores com a função Servidor DNS instalada. Os servidores são configurados conforme mostrado a seguir. [Nome ] [Escritório] [Zona DNS local] [Endereço IP] Server1 Paris contoso.com 10.1.1.1 Server2 New York Nenhum 10.2.2.2 Todos os computadores cliente no escritório de Nova York usam Server2 como Servidor DNS. Você precisa configurar a resolução de nomes no escritório de Nova York para atender aos seguintes requisitos: • Certifique-se de que os computadores cliente em Nova York possam resolver nomes de contoso.com. • Verifique se Server2 encaminha todas as consultas de DNS para hosts da Internet para 131.107.100.200. A solução NÃO deve exigir modificações no Server1. Cada resposta correta apresenta parte da solução. NOTA: Cada seleção correta vale um ponto. um encaminhador. um encaminhador condicional. uma delegação. uma zona secundária. uma zona de pesquisa inversa.

Você tem uma máquina virtual do Azure chamada VM1 que executa o Windows Server. Você precisa configurar o gerenciamento da VM1 para atender aos seguintes requisitos: • Exigir que os administradores solicitem acesso à VM1 antes de estabelecer uma conexão de Área de Trabalho Remota. • Limitar o acesso à VM1 a partir de endereços IP de origem específicos. • Limitar o acesso à VM1 a uma porta de gerenciamento específica. O que você deve configurar? O que você deve configurar?. Um grupo de segurança de rede (NSG). Azure Active Directory (Azure AD) Privileged Identity Management (PIM). Microsoft Defender for Cloud. Azure Front Door.

Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. O domínio contém um servidor DNS chamado Server1. Server1 hospeda uma zona DNS chamada fabrikam.com que foi assinada pelo DNSSEC. Você precisa garantir que todos os servidores membros no domínio executem a validação DNSSEC para o namespace fabrikam.com. O que você deve fazer?. No Server1, execute o cmdlet Add-DnsServerTrustAnchor. Em cada servidor membro, execute o cmdlet Add-DnsServerTrustAnchort. A partir de um Objeto de Política de Grupo Objeto (GPO), adicione uma regra à Tabela de Políticas de Resolução de Nomes (NRPT). Em um Objeto de Política de Grupo (GPO), modifique as políticas do Network List Manager.

Você tem um servidor que executa o Windows Server e contém uma pasta compartilhada chamada UserData. Você precisa limitar a quantidade de espaço de armazenamento que cada usuário pode consumir em UserData. O que você deve usar?. Espaços de Armazenamento. Pastas de Trabalho. Distributed File System (DFS) Namespaces. File Server Resource Manager (FSRM).

Sua rede contém um domínio do Active Directory Domain Services (AD DS) chamado contoso.com. O domínio contém dois servidores chamados Server1 e Server2. Server1 contém um disco chamado Disk2. Disk2 contém uma pasta chamada UserData. UserData é compartilhado com o grupo Usuários do Domínio. Disk2 está configurado para eliminação de deduplicação. Server1 é protegido usando o Backup do Azure. Server1 falha. Você conecta o Disk2 ao Server2. Você precisa garantir que possa acessar todos os arquivos no Disk2 o mais rápido possível. O que você deve fazer?. Criar um pool de armazenamento. Restaurar arquivos do Backup do Azure. Instalar a função de servidor Gerenciador de Recursos de Servidor de Arquivos. Instalar a função de servidor Eliminação de Duplicação de Dados (Data Deduplication).

Você tem cinco servidores de arquivos que executam o Windows Server. Você precisa impedir que os usuários enviem arquivos de vídeo que tenham a extensão .mov para pastas compartilhadas nos servidores de arquivos. Todos os outros tipos de arquivos devem ser permitidos. A solução deve minimizar o esforço administrativo. O que você deve criar?. uma política de acesso central de Controle de Acesso Dinâmico. uma política de prevenção contra perda de dados (DLP). uma regra de acesso central do Controle de Acesso Dinâmico. uma triagem de arquivo.

Sua rede contém um domínio local do Active Directory Domain Services (AD DS) chamado contoso.com. O domínio contém três servidores que executam o Windows Server e têm o servidor Hyper-V rote instalado. Cada servidor tem uma equipe Switch Embedded Teaming (SET). Você precisa verificar se o Acesso Remoto Direto à Memória (RDMA) e todas as configurações necessárias do Windows Server estão configuradas corretamente em cada servidor. O que você deve usar?. Server Manager. O cmdlet validate-DCB. O cmdlet Get-NetAdaptor. Gerenciador de Cluster de Failover.

Você tem um domínio do Active Directory Domain Services (AD DS) local que sincroniza com um locatário do Azure Active Directory (Azure AD). Você tem vários dispositivos Windows 10 que são ingressados no Azure AD híbrido. Você precisa garantir que, quando os usuários entrarem nos dispositivos, eles possam usar o Windows Hello para Empresas. Qual recurso opcional você deve selecionar no Azure AD Connect?. Write-back do dispositivo. Write-back de grupo. Sincronização de atributos de extensão de diretório. Aplicativo do Azure AD e filtragem de atributos.

Sua rede contém uma floresta do Active Directory Domain Services (AD DS) com vários sites. Cada site do Active Directory é conectado usando links de site configurados manualmente e conexões geradas automaticamente. Você precisa minimizar o tempo de convergência para alterações no Active Directory. O que você deve fazer?. Para cada link de site, modifique o atributo de opções. Para cada link de site, modifique os custos do link de site. Para cada link de site, modifique o cronograma de replicação. Crie uma ponte de link de site que contenha todos os links de site.

Sua rede contém um domínio do Active Directory Domain Services (AD DS). O domínio contém 10 servidores que executam o Windows Server. Os servidores têm endereços IP estáticos. Você planeja usar o DHCP para atribuir endereços IP aos servidores. Você precisa garantir que cada servidor receba sempre o mesmo endereço IP. Que tipo de identificador você deve usar para criar uma reserva DHCP para cada servidor?. Universally unique identifier (UUID). Fully qualified domain name (FQDN). NetBIOS name. MAC address.

Você tem um servidor local chamado Server1 que executa o Windows Server. Você tem uma rede virtual do Azure que contém um gateway de rede virtual do Azure. Você precisa conectar somente Server1 à rede virtual do Azure. O que você deve usar?. Adaptador de Rede Azure. Um Site-to-Site VPN. Um circuito ExpressRoute. Rede Estendida do Azure.

Sua empresa tem um escritório principal e uma filial. Os dois escritórios são conectados usando um link WAN. Cada escritório contém um firewall que filtra o tráfego WAN. A rede na filial contém 10 servidores que executam o Windows Server. Todos os servidores são administrados apenas a partir do escritório principal. Você planeja gerenciar os servidores na filial usando um gateway do Windows Admin Center. Em um servidor na filial, você instala o gateway do Windows Admin Center usando as configurações padrão. Você precisa configurar o firewall na filial para permitir a conexão de entrada necessária ao gateway do Windows Admin Center. Qual porta TCP de entrada você deve permitir?. 443. 3389. 5985. 6516.

Você tem uma assinatura do Azure que contém os seguintes recursos: • Um espaço de trabalho do Azure Log Analytics • Uma conta de Automação do Azure • Azure Arc. Você tem um servidor local chamado Server1 que está integrado ao Azure Arc. Você precisa gerenciar as atualizações da Microsoft no Server1 usando o Azure Arc. Quais são as duas ações que você deve executar? Cada resposta correta apresenta parte da solução. NOTA: Cada seleção correta vale um ponto. Adicionar o Microsoft Sentinel ao espaço de trabalho do Log Analytics. No Server1, instale o agente Azure Monitor. Na conta de Automação, habilite o Gerenciamento de Atualizações para Server1. Na fonte de dados Máquinas virtuais do espaço de trabalho Análise de Log, conecte Server1.

Você tem uma máquina virtual do Azure chamada VM1 que possui apenas um endereço IP privado. Você configura a extensão do Windows Admin Center na VM1. Você tem um computador local que executa o Windows 11. Você utiliza o computador para gerenciamento do servidor. Você precisa garantir que possa usar o Windows Admin Center no portal do Azure para gerenciar a VM1. O que você deve configurar?. Um host Azure Bastion na rede virtual que contém VM1. Uma conexão VPN com a rede virtual que contém VM1. Uma regra de grupo de segurança de rede (NSG) que permite o tráfego de entrada na porta 443. Um ponto de extremidade privado na rede virtual que contém VM1.

Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três sites do Active Directory chamados Site1, Site2 e Site3. Cada site contém dois controladores de domínio. Os sites são conectados usando DEFAULTIPSITELINK. Você abre uma nova filial que contém apenas computadores cliente. Você precisa garantir que os computadores cliente no novo escritório sejam autenticados principalmente pelos controladores de domínio no Site1. Solução: Você cria uma unidade organizacional (OU) que contém os computadores cliente na filial. Você define a configuração Tentar Próximo Site Mais Próximo Objeto de política de Grupo (GPO) em uma GPO que está vinculada à nova unidade organizacional (OU). Isso atende ao objetivo?. Sim. Não.

Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três sites do Active Directory chamados Site1, Site2 e Site3. Cada site contém dois controladores de domínio. Os sites são conectados usando DEFAULTIPSITELINK. Você abre uma nova filial que contém apenas computadores cliente. Você precisa garantir que os computadores cliente no novo escritório sejam autenticados principalmente pelos controladores de domínio no Site1. Solução: Você define a configuração Tentar Próximo Site Mais Próximo Objeto de Política de Grupo (GPO) em um GPO vinculado ao Site1. Isso atende ao objetivo?. Sim. Não.

Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três sites do Active Directory chamados Site1, Site2 e Site3. Cada site contém dois controladores de domínio. Os sites são conectados usando DEFAULTIPSITELINK. Você abre uma nova filial que contém apenas computadores cliente. Você precisa garantir que os computadores cliente no novo escritório sejam autenticados principalmente pelos controladores de domínio no Site1. Solução: Você cria um novo objeto de sub-rede associado ao Site1. Isso atende ao objetivo?. Sim. Não.

Sua rede contém uma floresta do Active Domain Services (AD DS). A floresta contém três domínios. Cada domínio contém 10 controladores de domínio. Você planeja armazenar uma zona DNS em uma partição personalizada do Active Directory. Você precisa criar a partição do Active Directory para a zona. A partição replica para apenas quatro dos controladores de domínio. O que você deve usar?. Serviços e Sites do Active Directory. Central Administrativa do Active Directory. dnscmd.exe. DNS Manager (Gerenciador de DNS).

Sua rede contém uma floresta do Active Directory Domain Services (AD DS). A floresta contém três domínios. Cada domínio contém 10 controladores de domínio. Você planeja armazenar uma zona DNS em uma partição personalizada do Active Directory. Você precisa criar a partição do Active Directory para a zona. A partição deve replicar para apenas quatro dos controladores de domínio. O que você deve usar?. ntdsutil.exe. Serviços e Sites do Active Directory. New-ADobject. Central Administrativa do Active Directory.

Sua rede contém uma floresta do Active Directory Domain Service (AD DS) chamada contoso.com. O domínio raiz da floresta contém um servidor chamado server1. contoso.com. Existe uma relação de confiança de floresta bidirecional entre a floresta contoso.com e uma floresta do AD DS chamada fabrikam.com. A floresta fabrikam.com contém 10 domínios filho. Você precisa garantir que somente os membros de um grupo chamado fabrikam\Group1 possam se autenticar em server1.contoso.com. O que você deve fazer primeiro?. Alterar a relação de confiança para uma relação de confiança externa unidirecional. Adicionar fabrikam\Group1 ao grupo Usuários local em server1.contoso.com. Habilitar a filtragem SID para a relação de confiança. Habilitar a autenticação seletiva para a relação de confiança.

Você tem uma máquina virtual do Azure chamada Server1 que executa um aplicativo de gerenciamento de rede. Server1 tem a seguinte configuração de rede: • Interface de rede.Nic1 • Endereço IP 10.1.1.1/24 • Conectado a: Vnet1/Subnet1 Você precisa conectar Server1 a uma sub-rede adicional chamada Vnet1/Subnet2. O que você deve fazer?. Criar um ponto de extremidade privado na Subnet2. Adicionar uma interface de rede ao Server1. Modificar as configurações de IP do Nic1. Adicionar uma configuração IP ao Nic1.

Você tem um domínio Active Directory Domain Services (AD DS) local que sincroniza com um grupo de locatário do Azure Active Directory (Azure AD) que está habilitado no Azure AD Connect. O domínio AD DS contém um servidor chamado Server1. Server1 contém uma pasta compartilhada chamada share1. Você tem uma conta de Armazenamento do Azure chamada storage2 que usa o controle de acesso baseado no Azure AD. A conta storage2 contém um compartilhamento chamado share2. Você precisa criar um grupo de segurança que atenda aos seguintes requisitos: • Pode conter usuários do domínio do AD DS • Pode ser usado para autorizar o acesso do usuário ao share1 e share2 O que você deve fazer?. No domínio do AD DS, crie um grupo de segurança universal. No locatário do Azure AD, crie um grupo de segurança que tenha associação atribuída. No locatário do Azure AD, crie um grupo de segurança que tenha associação dinâmica. No locatário do Azure AD criar um grupo do Microsoft 365.

Você tem um servidor chamado Server1 que executa o Windows Server. Você planeja hospedar aplicativos em contêineres do Windows. Você precisa configurar o Server1 para executar contêineres. O que você deve instalar?. Windows Admin Center. Windows Subsystem for Linux. Docker. Hyper-V.

Você tem dois servidores que têm a função de servidor Hyper-V instalada. Os servidores são associados a um cluster de failover. Ambos os servidores podem se conectar ao mesmo disco em um dispositivo de armazenamento iSCSi. Você planeja usar o armazenamento iSCSI para armazenar máquinas virtuais Hyper-V altamente disponíveis que darão suporte à funcionalidade de migração ao vivo. Você precisa configurar um recurso de armazenamento no cluster de failover para armazenar as máquinas virtuais. O que você deve configurar?. Um pool de armazenamento. Replicação do Sistema de Arquivos Atribuídos (DFS). Um volume espelhado. Cluster Shared volumes (CSV - Volumes compartilhados do cluster).

Você precisa configurar a administração remota para atender aos requisitos de segurança. O que você deve usar?. Um host do Azure Bastion. Gerenciamento de Identidades Privilegiadas (PIM). A extensão de Área de Trabalho Remota para os Serviços de Nuvem do Azure. Acesso just in time (JIT) à VM.

Você precisa implementar uma solução de disponibilidade para DHCP que atenda aos requisitos de rede. Quais são as duas ações que você deve executar? Cada resposta correta apresenta parte da solução. NOTA: Cada seleção correta vale um ponto. Em DHCP1, crie um escopo que contenha 25% dos endereços IP do Scope2. No roteador de cada escritório, configure um agente de retransmissão DHCP. Em DHCP2, configure um escopo que contenha 25% dos endereços IP do Scope1. Em cada servidor DHCP, instale o recurso Clustering de Failover e adicione a função de cluster DHCP. Em cada escopo DHCP, configure o failover DHCP.

Você precisa implementar uma solução de resolução de nomes que atenda aos requisitos de rede. Quais são as duas ações que você deve executar? Cada resposta correta apresenta parte da solução. Criar uma zona DNS privada do Azure chamada corp.fabrikam.com. Criar um link de rede virtual na zona DNS privada do Azure corp.fabrikam.com. Criar uma zona DNS do Azure chamada corp.fabrikam.com. Definir as configurações dos Servidores DNS para Vnet1. Habilitar o registro automático na zona DNS privada do Azure corp.fabrikam.com. No DC3, instale a função Servidor DNS. Configurar um encaminhador condicional em DC3.

Report abuse