70-412 Deutsch 無料問題集「Microsoft Configuring Advanced Windows Server 2012 Services (70-412 Deutsch Version)」

Welche der folgenden Authentifizierungstypen müssen Sie aktivieren, um Workplace Join zu unterstützen?

Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält zwei Server mit den Namen Server1 und Server2, auf denen Windows Server 2012 R2 ausgeführt wird. Auf den Servern ist die Hyper-V-Serverrolle installiert.
Eine Zertifizierungsstelle (CA) ist im Netzwerk verfügbar.
Eine virtuelle Maschine mit dem Namen vml.contoso.com wird von Server1 auf Server2 repliziert. Eine virtuelle Maschine mit dem Namen vm2.contoso.com wird von Server2 auf Server1 repliziert.
Sie müssen Hyper-V konfigurieren, um die Replikation der virtuellen Maschinen zu verschlüsseln.
Welchen allgemeinen Namen sollten Sie für die Zertifikate auf jedem Server verwenden?
Konfigurieren Sie zum Beantworten den entsprechenden allgemeinen Namen für das Zertifikat auf jedem Server im Antwortbereich.

正解:

Erläuterung

Zertifikatanforderungen für Hyper-V-Replikate
Wenn Sie HTTPS verwenden möchten, müssen Sie Zertifikate für die Hosts / Cluster sowohl am primären als auch am sekundären Standort erstellen.
Referenz: Verwenden Sie Hyper-V Replica über HTTPS / SSL: Konfigurieren von Zertifikaten.
Ihr Netzwerk enthält zwei Active Directory-Gesamtstrukturen mit den Namen contoso.com und fabrikam.com.
Zwischen den Gesamtstrukturen besteht eine bidirektionale Gesamtstrukturvertrauensstellung.
Die Gesamtstruktur von contoso.com enthält eine Unternehmenszertifizierungsstelle mit dem Namen CAl.
Sie implementieren die gesamtstrukturübergreifende Zertifikatregistrierung zwischen der Gesamtstruktur contoso.com und der Gesamtstruktur fabrikam.com.
Auf CA1 erstellen Sie eine neue Zertifikatvorlage mit dem Namen Vorlage1.
Sie müssen sicherstellen, dass Benutzer in der Gesamtstruktur fabrikam.com Zertifikate anfordern können, die auf Vorlage1 basieren.
Welches Tool solltest du verwenden?

解説: (JPNTest メンバーにのみ表示されます)
Sie führen Get-ISCSIServerTarget aus und erhalten die folgende Ausgabe.

Verwenden Sie die Dropdown-Menüs, um die Antwortauswahl auszuwählen, die jede Anweisung vervollständigt.
正解:

Erläuterung

Mit dem Befehl Get-IscsiServerTarget werden iSCSI-Ziele und die zugehörigen Eigenschaften abgerufen.
* Normalerweise kann ein iSCSI-Teilnehmer durch drei oder vier Felder definiert werden:
* Hostname oder IP-Adresse (z. B. "iscsi.example.com")
* Portnummer (z. B. 3260)
* iSCSI-Name (z. B. IQN "iqn.2003-01.com.ibm:00.fcd0ab21.shark128")
* Ein optionales CHAP-Geheimnis (z. B. "Secretsarefun")
-iSCSI-qualifizierter Name (IQN)
Die Felder sind:
Literal iqn (iSCSI-qualifizierter Name)
Datum (JJJJ-MM), an dem die benennende Behörde das Eigentum an der Domain übernommen hat
umgekehrter Domänenname der Behörde (z. B. org.alpinelinux, com.example, to.yp.cr) Optional: ":" Präfix eines von der benennenden Behörde angegebenen Speicherzielnamens.
* -InitiatorId <InitiatorId>
Gibt die IDs (iSCSI-Initiator-IDs) an, denen das iSCSI-Ziel zugewiesen ist.
Verwenden Sie diesen Parameter, um das iSCSI-Serverzielobjekt herauszufiltern, auf das der angegebene iSCSI-Initiator zugreifen kann.
Das Format dieses Parameters lautet IdType: Value.
Die zulässigen Werte für diesen Parameter sind: DNS-Name, IP-Adresse, IPv6-Adresse, IQN oder MAC-Adresse.
Referenz: https://en.wikipedia.org/wiki/ISCSI
Sie haben einen Cluster mit dem Namen Cluster1, der zwei Knoten enthält. Auf beiden Knoten wird Windows Server 2012 R2 ausgeführt.
Cluster1 hostet eine virtuelle Maschine mit dem Namen VM1, auf der Windows Server 2012 R2 ausgeführt wird.
Sie stellen fest, dass VM1 im Cluster als kritisch markiert ist.
Sie überprüfen, dass VM1 ordnungsgemäß funktioniert.
Sie müssen sicherstellen, dass VM1 nicht mehr als kritisch markiert ist.
Welches Cmdlet sollten Sie ausführen?

解説: (JPNTest メンバーにのみ表示されます)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Die Domäne enthält einen Mitgliedsserver mit dem Namen Server1.
Auf Server1 wird Windows Server 2012 R2 ausgeführt und die Hyper-V-Serverrolle installiert. Server1 hostet 10 virtuelle Maschinen.
Auf einer virtuellen Maschine mit dem Namen VM1 wird Windows Server 2012 R2 ausgeführt und eine prozessorintensive Anwendung mit dem Namen App1 gehostet.
Benutzer berichten, dass App1 langsamer als erwartet reagiert.
Sie müssen die Prozessorauslastung auf VM1 überwachen, um festzustellen, ob Änderungen an den Hardwareeinstellungen von VM1 vorgenommen werden müssen.
Welches Leistungsobjekt sollten Sie auf Server1 überwachen?

Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstruktur enthält die Domänencontroller, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Sie führen die folgenden Aktionen aus:
* Erstellen Sie eine Datei mit dem Namen File1.txt im Ordner SYSVOL auf DC1.
* Erstellen Sie einen Benutzer namens User1 auf DC4.
Sie müssen angeben, auf welchem ​​Domänencontroller oder welchen Domänencontrollern eine Kopie jedes Objekts gespeichert ist.
Was solltest du identifizieren? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
正解:

Erläuterung
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Die Domäne enthält einen Domänencontroller mit dem Namen DC1, auf dem Windows Server 2012 R2 ausgeführt wird.
Sie erstellen jeden Tag einen Active Directory-Snapshot von DC1.
Sie müssen den Inhalt eines Active Directory-Snapshots von vor zwei Tagen anzeigen.
Was solltest du zuerst tun?

Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstruktur enthält eine einzelne Domäne.
Die Gesamtstruktur enthält drei Active Directory-Standorte mit den Namen SiteA, SiteB und SiteC. Die Sites enthalten vier Domänencontroller. Die Domänencontroller werden wie in der folgenden Tabelle gezeigt konfiguriert.

Zwischen jedem Standort besteht eine IP-Standortverknüpfung.
Sie stellen fest, dass die Benutzer in SiteC von den Domänencontrollern in SiteA und SiteB authentifiziert werden.
Sie müssen sicherstellen, dass die SiteC-Benutzer von den Domänencontrollern in SiteB authentifiziert werden, es sei denn, alle Domänencontroller in SiteB sind nicht verfügbar.
Was tun?

解説: (JPNTest メンバーにのみ表示されます)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen adatum.com. Die Domäne enthält einen Domänencontroller mit dem Namen Server1, auf dem Windows Server 2012 R2 ausgeführt wird. Die Domäne enthält ein Benutzerkonto mit dem Namen Benutzer1.
Server1 hostet eine Active Directory-integrierte Zone mit dem Namen adatum.com.
Sie müssen Benutzer1 die Möglichkeit geben, nur A-Datensätze in der adatum.com-Zone zu erstellen.
Was tun?

解説: (JPNTest メンバーにのみ表示されます)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Domänencontroller mit dem Namen DC1 und einen Server mit dem Namen Server1. Auf beiden Servern wird Windows Server 2012 R2 ausgeführt.
Sie konfigurieren die Klassifizierung einer Freigabe auf Server1 wie in der Ausstellung Eigenschaften von Freigabe1 gezeigt. (Klicken Sie auf die Schaltfläche "Ausstellen".)

Sie konfigurieren die Ressourceneigenschaften in Active Directory wie in der Ausstellung Ressourceneigenschaften gezeigt. (Klicken Sie auf die Schaltfläche "Ausstellen".)

Sie müssen sicherstellen, dass die Auswirkungsklassifizierung sofort Share1 zugewiesen werden kann.
Welches Cmdlet sollten Sie auf jedem Server ausführen?
Wählen Sie zum Beantworten das entsprechende Cmdlet für jeden Server im Antwortbereich aus.

正解:

Erläuterung

* Set-AdResourceProperty
Mit dem Cmdlet Set-ADResourceProperty können Sie eine Ressourceneigenschaft in Active Directory ändern.
* Update-FsrmClassificationPropertyDefinition
Das Cmdlet Update-FsrmClassificationPropertyDefinition synchronisiert die Klassifizierungseigenschaftendefinitionen auf dem Server mit den Ressourceneigenschaftendefinitionen im Active Directory-Domänendienst (AD DS).
Referenz: Set-AdResourceProperty; Update-FsrmClassificationPropertyDefinition
Ihr Netzwerk enthält drei Active Directory-Gesamtstrukturen. Die Gesamtstrukturen werden wie in der folgenden Tabelle gezeigt konfiguriert.

Zwischen contoso.com und divisionl.contoso.com besteht eine bidirektionale Gesamtstrukturvertrauensstellung. Eine bidirektionale Gesamtstrukturvertrauensstellung besteht auch zwischen contoso.com und division2.contoso.com.
Sie planen, eine Einweg-Gesamtstrukturvertrauensstellung von divisionl.contoso.com zu division2.contoso.com zu erstellen.
Sie müssen sicherstellen, dass alle gesamtstrukturübergreifenden Authentifizierungsanforderungen an die Domänencontroller in der entsprechenden Gesamtstruktur gesendet werden, nachdem die Vertrauensstellung erstellt wurde.
Wie sollten Sie die vorhandenen Gesamtstruktur-Vertrauenseinstellungen konfigurieren?
Identifizieren Sie in der folgenden Tabelle, welche Konfiguration in jeder Gesamtstruktur durchgeführt werden muss. Treffen Sie in jeder Spalte nur eine Auswahl. Jede richtige Auswahl ist einen Punkt wert.
正解:

Erläuterung

Erklärung / Referenz:
Es wird eine Einweg-Gesamtstrukturvertrauensstellung von division1.contoso.com zu division2.contoso.com geben. Division1 vertraut Division2. Abteilung2 muss auf Ressourcen in Abteilung1 zugreifen können.
Abteilung 1 sollte nicht in der Lage sein, auf Ressourcen in Abteilung 2 zuzugreifen.
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstruktur enthält zwei untergeordnete Domänen und sechs Domänencontroller. Die Domänencontroller werden wie in der folgenden Tabelle gezeigt konfiguriert.

Sie müssen verhindern, dass Administratoren versehentlich Websites in der Gesamtstruktur löschen.
Was solltest du verwenden?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben zwei Server mit den Namen Server1 und Server2, auf denen Windows Server 2012 R2 ausgeführt wird.
Sie haben ein Microsoft Azure-Abonnement mit zwei Sicherungsdepots mit den Namen Vault1 und Vault2.
Server1 wird auf Vault1 gesichert. Die Sicherung von Server1 enthält eine Datei mit dem Namen Data.db. Server2 wird auf Vault2 gesichert.
Sie müssen eine Kopie von Data.db auf Server2 wiederherstellen.
Was tun?

解説: (JPNTest メンバーにのみ表示されます)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server2, auf dem Windows Server 2012 R2 ausgeführt wird.
Sie sind Mitglied der lokalen Administratorgruppe auf Server2. Sie installieren einen AD RMS-Stammcluster (Active Directory-Rechteverwaltungsdienste) auf Server2.
Sie müssen sicherstellen, dass der AD RMS-Cluster von den AD RMS-Clientcomputern und den Benutzern in contoso.com automatisch erkannt wird.
Welche zusätzlichen Konfigurationseinstellungen sollten Sie konfigurieren? Um zu antworten, wählen Sie die entsprechende Registerkarte im Antwortbereich.
正解:

Erläuterung

Automatische Suche nach Active Directory-Domänendiensten (Active Directory Domain Services, AD DS).
Dies ist die empfohlene Methode zum Bereitstellen einer AD RMS-Umgebung. In diesem Szenario wird ein SCP in der Active Directory-Gesamtstruktur erstellt, in der der AD RMS-Cluster installiert ist. Wenn der AD RMS-Client versucht, den Benutzer auf dem Computer zu aktivieren, fragt er den SCP ab, um den AD RMS-Cluster zu finden und das RAC (Rights Account Certificate) herunterzuladen. Bei der automatischen Diensterkennung ist keine zusätzliche Konfiguration auf dem AD RMS-Client erforderlich.
* Cluster - Clustereigenschaften - Registerkarte SCP

Referenz: AD RMS-Clientdienstermittlung; Cluster - Clustereigenschaften - Registerkarte SCP
http://technet.microsoft.com/en-us/library/cc753538(v=ws.10).aspx
http://technet.microsoft.com/en-u
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur. Die Gesamtstruktur enthält eine Domäne und zwei Standorte mit den Namen Site1 und Site2. Site enthält einen Domänencontroller mit dem Namen DC1. Site2 enthält einen Domänencontroller mit dem Namen DC2.
Die Replikation zwischen den Standorten ist täglich von 01:00 bis 05:00 Uhr zulässig.
Um 14:00 löscht ein Administrator eine Organisationseinheit mit dem Namen OUI aus DC1. Eine Stunde später erstellt ein Administrator auf DC2 ein Benutzerkonto mit dem Namen User1 in OU1.
Wo finden Sie das User1-Objekt, nachdem die Replikation zwischen den Standorten erfolgt ist?

解説: (JPNTest メンバーにのみ表示されます)
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Auf allen Clientcomputern wird Windows 8 Enterprise ausgeführt.
Sie haben einen Remotestandort, der nur Clientcomputer enthält. Alle Clientcomputerkonten befinden sich in einer Organisationseinheit mit dem Namen Remote1. Ein Gruppenrichtlinienobjekt mit dem Namen GPO1 ist mit der Organisationseinheit Remote1 verknüpft.
Sie müssen BranchCache für den Remote-Standort konfigurieren.
Welche zwei Einstellungen sollten Sie in GPO1 konfigurieren?
Wählen Sie zum Beantworten die beiden entsprechenden Einstellungen im Antwortbereich aus.
正解:

Erläuterung

BranchCache ist auf Clientcomputern standardmäßig deaktiviert. Führen Sie die folgenden Schritte aus, um BranchCache auf Clientcomputern zu aktivieren:
1. Aktivieren Sie BranchCache.
2. Aktivieren Sie entweder den Distributed Cache-Modus oder den Hosted Cache-Modus.
3. Konfigurieren Sie die Client-Firewall so, dass BranchCache-Protokolle aktiviert werden.
Referenz: BranchCache Early Adopter-Handbuch, Client-Konfiguration
http://technet.microsoft.com/en-us/library/dd637820(v=ws.10).aspx
Sie möchten einen Server, auf dem das Betriebssystem Windows Server 2012 R2 ausgeführt wird, zum Domänencontroller heraufstufen.
Die Domäne wird derzeit auf der Domänenfunktionsebene von Windows Server 2008 ausgeführt.
Ihr Konto ist Mitglied der Gruppe "Domain-Administratoren".
In welchen zusätzlichen Gruppen sollte Ihr Konto Mitglied sein, um sicherzustellen, dass die Umgebung für diesen Domänencontroller unter Windows Server 2012 R2 ordnungsgemäß konfiguriert ist? (Wählen Sie zwei Antworten. Jede Antwort ist Teil einer vollständigen Lösung.)

正解:A、C 解答を投票する
Sie haben einen DHCP-Server mit dem Namen Server1, auf dem Windows Server 2012 R2 ausgeführt wird.
Sie müssen Server1 als zustandslosen DHCPv6-Server konfigurieren.
Welches Cmdlet sollten Sie ausführen?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben die folgenden Microsoft Azure-Sicherungsrichtlinien.

正解:

Erläuterung

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡