AZ-103 Deutsch 無料問題集「Microsoft Azure Administrator (AZ-103 Deutsch Version)」

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Unternehmen registriert einen Domainnamen von contoso.com.
Sie erstellen eine Azure-DNS-Zone mit dem Namen contoso.com und fügen dann der Zone einen A-Eintrag für einen Host mit dem Namen www mit der IP-Adresse 131.107.1.10 hinzu.
Sie stellen fest, dass Internet-Hosts www.contoso.com nicht in die IP-Adresse 131.107.1.10 auflösen können.
Sie müssen das Problem mit der Namensauflösung beheben.
Lösung: Sie erstellen einen PTR-Datensatz für www in der Zone contoso.com.
Erfüllt dies das Ziel?

解説: (JPNTest メンバーにのみ表示されます)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie haben ein Azure-Abonnement, das 10 virtuelle Netzwerke enthält. Die virtuellen Netzwerke werden in separaten Ressourcengruppen gehostet.
Ein anderer Administrator plant, mehrere Netzwerksicherheitsgruppen (Network Security Groups, NSGs) im Abonnement zu erstellen.
Sie müssen sicherstellen, dass beim Erstellen eines NSG automatisch der TCP-Port 8080 zwischen den virtuellen Netzwerken blockiert wird.
Lösung: Sie erstellen eine Ressourcensperre und weisen diese dann dem Abonnement zu.
Erfüllt dies das Ziel?

解説: (JPNTest メンバーにのみ表示されます)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, die die angegebenen Ziele erfüllen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie haben einen Computer mit dem Namen Computer1, der über eine VPN-Verbindung mit Standortangabe zu einem virtuellen Azure-Netzwerk mit dem Namen VNet1 verfügt. Für die Standortverbindung wird ein selbstsigniertes Zertifikat verwendet.
In Azure laden Sie das VPN-Client-Konfigurationspaket herunter und installieren es auf einem Computer mit dem Namen Computer2.
Sie müssen sicherstellen, dass Sie von Computer2 aus eine VPN-Verbindung von einem Standort zu VNet1 herstellen können.
Lösung: Sie ändern die Azure Active Directory-Authentifizierungsrichtlinien (Azure AD).
Erfüllt dies dieses Ziel?

Sie haben ein Azure-Abonnement, das einen Azure Active Directory-Mandanten (Azure AD) mit dem Namen adatum.com enthält. Der Mandant enthält 500 Benutzerkonten.
Sie stellen Microsoft Office 365 bereit. Sie konfigurieren Office 365 für die Verwendung der Benutzerkonten in adatum.com.
Sie konfigurieren 60 Benutzer für die Verbindung zu Postfächern in Microsoft Exchange Online.
Sie müssen sicherstellen, dass die 60 Benutzer die Azure Multi-Factor-Authentifizierung (MFA) verwenden, um eine Verbindung zu den Exchange Online-Postfächern herzustellen. Die Lösung darf nur Verbindungen zu den Exchange Online-Postfächern betreffen.
Was sollte man tun?

解説: (JPNTest メンバーにのみ表示されます)
Sie müssen ein Anwendungsgateway mit dem Namen appgwl015 bereitstellen, um die folgenden Anforderungen zu erfüllen:
Lastenausgleich des internen IP-Verkehrs zu den virtuellen Azure-Maschinen, die mit Subnetz0 verbunden sind.
Stellen Sie ein Service Level Agreement (SLA) mit einer Verfügbarkeit von 99,99 Prozent für die virtuellen Azure-Maschinen bereit.
Was sollten Sie über das Azure-Portal tun?
正解:
See explanation below.
Explanation
Step 1:
Click New found on the upper left-hand corner of the Azure portal.
Step 2:
Select Networking and then select Application Gateway in the Featured list.
Step 3:
Enter these values for the application gateway:
appgw1015 - for the name of the application gateway.
SKU Size: Standard_V2
The new SKU [Standard_V2] offers autoscaling and other critical performance enhancements.

Step 4:
Accept the default values for the other settings and then click OK.
Step 5:
Click Choose a virtual network, and select subnet0.
References:
https://docs.microsoft.com/en-us/azure/application-gateway/application-gateway-create-gateway-portal
Eine andere Administratorin meldet, dass sie keine Webanwendung mit dem Namen corplod7509086n3 konfigurieren kann, um alle Verbindungen von einer IP-Adresse von 11.0.0.11 zu verhindern.
Sie müssen corplod7509086n3 ändern, um die Verbindungen von der IP-Adresse erfolgreich zu verhindern. Die Lösung muss die Azure-bezogenen Kosten minimieren.
Was sollten Sie über das Azure-Portal tun?
正解:
See explanation below.
Explanation
Step 1:
Find and select application corplod7509086n3:
1. In the Azure portal, on the left navigation panel, click Azure Active Directory.
2. In the Azure Active Directory blade, click Enterprise applications.
Step 2:
To add an IP restriction rule to your app, use the menu to open Network>IP Restrictions and click on Configure IP Restrictions

Step 3:
Click Add rule
You can click on [+] Add to add a new IP restriction rule. Once you add a rule, it will become effective immediately.

Step 4:
Add name, IP address of 11.0.0.11, select Deny, and click Add Rule

References:
https://docs.microsoft.com/en-us/azure/app-service/app-service-ip-restrictions
Sie haben ein Azure-Abonnement mit dem Namen Abonnement1. Sie haben eine Virtualisierungsumgebung, die den Virtualisierungsserver in der folgenden Tabelle enthält.

Die virtuellen Maschinen werden wie in der folgenden Tabelle gezeigt konfiguriert.

Alle virtuellen Maschinen verwenden Basisdatenträger. VM1 ist mithilfe der BitLocker-Laufwerkverschlüsselung (BitLocker) geschützt.
Sie möchten Azure Site Recovery verwenden, um die virtuellen Maschinen nach Azure zu migrieren.
Welche virtuellen Maschinen können Sie migrieren? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation

Not VM1 because it has BitLocker enabled.
Not VM2 because the OS disk is larger than 2TB.
Not VMC because the Data disk is larger than 4TB.
References:
https://docs.microsoft.com/en-us/azure/site-recovery/hyper-v-azure-support-matrix#azure-vm-requirements
Sie haben zwei virtuelle Azure-Netzwerke mit den Namen VNet1 und VNet2. VNet1 enthält eine virtuelle Azure-Maschine mit dem Namen VM1. VNet2 enthält eine virtuelle Azure-Maschine mit dem Namen VM2.
VM1 hostet eine Frontend-Anwendung, die eine Verbindung zu VM2 herstellt, um Daten abzurufen.
Benutzer berichten, dass die Frontend-Anwendung langsamer als gewöhnlich ist.
Sie müssen die durchschnittliche Umlaufzeit (RTT) der Pakete von VM1 nach VM2 anzeigen.
Welche Azure Network Watcher-Funktion sollten Sie verwenden?

解説: (JPNTest メンバーにのみ表示されます)
Öffnen Sie auf dem MFA Server-Blade das Blade "Benutzer blockieren / entsperren" (siehe Abbildung).

Wodurch wurde AlexW blockiert?

解説: (JPNTest メンバーにのみ表示されます)
Sie erstellen ein Azure-Abonnement mit dem Namen Abonnement1 und einen zugeordneten Azure Active Directory-Mandanten mit dem Namen Mandant1.
Tenant1 enthält die Benutzer in der folgenden Tabelle.

Sie müssen Tenant1 eine Azure AD Privileged Identity Management-Anwendung hinzufügen.
Welchen Account können Sie verwenden?
解説: (JPNTest メンバーにのみ表示されます)
Sie haben ein Azure-Abonnement, das die Ressourcen in der folgenden Tabelle enthält.

Store1 enthält eine Dateifreigabe mit dem Namen Data. Die Daten enthalten 5.000 Dateien.
Sie müssen die Dateien in Data mit einem lokalen Server namens Server1 synchronisieren.
Welche drei Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

正解:A、D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Sie haben ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Auf allen virtuellen Maschinen wird Windows Server 2016 ausgeführt.
Auf VM1 sichern Sie einen Ordner mit dem Namen Folder1, wie in der folgenden Abbildung gezeigt.

Sie planen, die Sicherung auf einer anderen virtuellen Maschine wiederherzustellen.
Sie müssen die Sicherung auf VM2 wiederherstellen.
Was solltest du zuerst tun?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben ein Azure-Abonnement. Alle Benutzer sind für die Mufti-Faktor-Authentifizierung (MFA) aktiviert.
Sie müssen sicherstellen, dass die Benutzer ihr eigenes Konto sperren können, wenn sie eine unerwünschte MFA-Anfrage von Azure erhalten.
Welche MFA-Einstellungen sollten Sie konfigurieren?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

VM1 und VM2 führen eine Website aus, die wie in der folgenden Tabelle gezeigt konfiguriert ist.

LB1 ist so konfiguriert, dass Anforderungen an VM1 und VM2 ausgeglichen werden.
Sie konfigurieren eine Gesundheitssonde wie in der Ausstellung gezeigt. (Klicken Sie auf die Registerkarte Ausstellung.)

Sie müssen sicherstellen, dass die Gesundheitssonde ordnungsgemäß funktioniert.
Was tun?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Die Azure-Richtlinie Nicht zulässige Ressourcentypen wird RG1 zugewiesen und verwendet die folgenden Parameter:

In RG1 müssen Sie eine neue virtuelle Maschine mit dem Namen VM2 erstellen und anschließend VM2 mit VNET1 verbinden.
Was solltest du zuerst tun?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben eine Azure-Webanwendung mit dem Namen App1, die über zwei Bereitstellungssteckplätze mit den Namen Production und Staging verfügt. Jeder Steckplatz verfügt über die in der folgenden Tabelle angegebenen eindeutigen Einstellungen.

Sie führen einen Slot-Swap durch.
Wie sind die Konfigurationen des Produktions-Slots nach dem Tausch? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede Korrektur ist einen Punkt wert.
正解:

Explanation

Swapping the slots means the destination slot website URL will run source slot code with destination slot settings.
Sie haben zwei virtuelle Azure-Computer mit den Namen VM1 und VM2. VM1 verfügt über eine einzelne Datenfestplatte mit dem Namen Disk1. Sie müssen Disk1 an VM2 anschließen. Die Lösung muss Ausfallzeiten für beide virtuellen Maschinen minimieren.
Welche vier Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
正解:

Explanation

Step 1: Stop VM1.
Step 2: Detach Disk1 from VM1.
Step 3: Start VM1.
Detach a data disk using the portal
* In the left menu, select Virtual Machines.
* Select the virtual machine that has the data disk you want to detach and click Stop to deallocate the VM.
* In the virtual machine pane, select Disks.
* At the top of the Disks pane, select Edit.
* In the Disks pane, to the far right of the data disk that you would like to detach, click the Detach button image detach button.
* After the disk has been removed, click Save on the top of the pane.
* In the virtual machine pane, click Overview and then click the Start button at the top of the pane to restart the VM.
* The disk stays in storage but is no longer attached to a virtual machine.
Step 4: Attach Disk1 to VM2
Attach an existing disk
Follow these steps to reattach an existing available data disk to a running VM.
* Select a running VM for which you want to reattach a data disk.
* From the menu on the left, select Disks.
* Select Attach existing to attach an available data disk to the VM.
* From the Attach existing disk pane, select OK.
References:
https://docs.microsoft.com/en-us/azure/virtual-machines/windows/detach-disk
https://docs.microsoft.com/en-us/azure/lab-services/devtest-lab-attach-detach-data-disk
Sie haben eine Azure-Webanwendung mit dem Namen WebApp1, die in einem Azure App Service-Plan mit dem Namen ASP1 ausgeführt wird. ASP1 basiert auf der Preisstufe D1.
Sie müssen sicherstellen, dass auf WebApp1 nur von Computern in Ihrem lokalen Netzwerk zugegriffen werden kann. Die Lösung muss die Kosten minimieren.
Was solltest du konfigurieren? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation

Box 1: B1
B1 (Basic) would minimize cost compared P1v2 (premium) and S1 (standard).
Box 2: Cross Origin Resource Sharing (CORS)
Once you set the CORS rules for the service, then a properly authenticated request made against the service from a different domain will be evaluated to determine whether it is allowed according to the rules you have specified.
Note: CORS (Cross Origin Resource Sharing) is an HTTP feature that enables a web application running under one domain to access resources in another domain. In order to reduce the possibility of cross-site scripting attacks, all modern web browsers implement a security restriction known as same-origin policy. This prevents a web page from calling APIs in a different domain. CORS provides a secure way to allow one origin (the origin domain) to call APIs in another origin.
References:
https://azure.microsoft.com/en-us/pricing/details/app-service/windows/
https://docs.microsoft.com/en-us/azure/cdn/cdn-cors

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡