AZ-104 Deutsch 無料問題集「Microsoft Azure Administrator (AZ-104 Deutsch Version)」

Fallstudie 2 – Contoso, Ltd
Überblick
Contoso, Ltd. ist ein Produktionsunternehmen mit Niederlassungen weltweit. Contoso arbeitet mit Partnerorganisationen zusammen, um Produkte auf den Markt zu bringen.
Contoso-Produkte werden unter Verwendung von Blueprint-Dateien hergestellt, die vom Unternehmen erstellt und verwaltet werden.
Vorhandene Umgebung
Contoso verwendet derzeit mehrere Servertypen für den Geschäftsbetrieb, darunter die folgenden:
Dateiserver
Domänencontroller
- Microsoft SQL Server-Server
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Alle Server und Clientcomputer sind mit Active Directory verbunden.
Sie haben eine öffentlich zugängliche Anwendung namens App1. App1 besteht aus den folgenden drei Ebenen:
- Eine SQL-Datenbank
- Ein Web-Frontend
- Eine Verarbeitungs-Mittelschicht
Jede Ebene besteht aus fünf virtuellen Maschinen. Benutzer greifen ausschließlich über HTTPS auf das Web-Frontend zu.
Anforderungen
Geplante Änderungen
Contoso plant, die folgenden Änderungen an der Infrastruktur zu implementieren:
– Verschieben Sie alle Ebenen von App1 nach Azure.
– Verschieben Sie die vorhandenen Produkt-Blueprint-Dateien in den Azure Blob-Speicher.
– Erstellen Sie ein Hybridverzeichnis zur Unterstützung eines bevorstehenden Microsoft Office 365-Migrationsprojekts.
Technische Voraussetzungen
Contoso muss die folgenden technischen Anforderungen erfüllen:
– Verschieben Sie alle virtuellen Maschinen für App1 nach Azure.
– Minimieren Sie die Anzahl offener Ports zwischen den App1-Ebenen.
- Stellen Sie sicher, dass alle virtuellen Maschinen für App1 geschützt sind durch
Backups.
– Kopieren Sie die Blaupausendateien über das Internet nach Azure.
- Sicherstellen, dass die Blueprint-Dateien im Archivspeicher gespeichert werden
Stufe.
- Sicherstellen, dass der Partnerzugriff auf die Blueprint-Dateien gesichert ist und
vorübergehend.
- Verhindern Sie die Speicherung von Benutzerkennwörtern oder Hashes von Kennwörtern in
Azurblau.
- Verwenden Sie nicht verwalteten Standardspeicher für die Festplatten des
virtuelle Maschinen.
- Stellen Sie sicher, dass Benutzer Geräte mit Azure Active Directory verbinden (Azure
Bei AD) verwenden die Benutzer ein Mobiltelefon, um ihre Identität zu verifizieren.
- Minimieren Sie den Verwaltungsaufwand, wann immer möglich.
Benutzeranforderungen
Contoso identifiziert die folgenden Anforderungen für Benutzer:
- Stellen Sie sicher, dass nur Benutzer, die Teil einer Gruppe mit dem Namen Pilot sind, beitreten können
-Geräte zu Azure AD.
– Legen Sie einen neuen Benutzer mit dem Namen „Admin1“ als Dienstadministrator des Azure-Abonnements fest.
– Stellen Sie sicher, dass ein neuer Benutzer mit dem Namen User3 Netzwerkobjekte für das Azure-Abonnement erstellen kann.
Sie müssen die Blueprint-Dateien nach Azure verschieben.
Was sollten Sie tun?

解説: (JPNTest メンバーにのみ表示されます)
Hotspot-Frage
Sie verfügen über ein Azure-Abonnement, das ein Speicherkonto mit dem Namen storage1 enthält. Das Abonnement ist mit einem Azure Active Directory (Azure AD)-Mandanten mit dem Namen contoso.com verknüpft, der mit einer lokalen Active Directory-Domäne synchronisiert wird.
Die Domäne enthält die in der folgenden Tabelle gezeigten Sicherheitsprinzipale.

In Azure AD erstellen Sie einen Benutzer mit dem Namen User2.
Das Storage1-Konto enthält eine Dateifreigabe namens „share1“ und verfügt über die folgenden Konfigurationen.

Wählen Sie für jede der folgenden Aussagen „Ja“ aus, wenn die Aussage wahr ist. Wählen Sie andernfalls „Nein“ aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
Box1: Yes
Because you can assign Share-level permissions to specific Azure AD users or user groups Box2: No Azure AD and on-premises AD DS authentication do not support authentication against computer accounts.
Box3: Yes
Note: You cannot give share-level priviledges to a computer object.
Sie legen den Status der mehrstufigen Authentifizierung für einen Benutzer namens [email protected] auf „Aktiviert“ fest.
Admin1 greift über einen Webbrowser auf das Azure-Portal zu.
Welche zusätzlichen Sicherheitsüberprüfungen kann Admin1 beim Zugriff auf das Azure-Portal verwenden?

Sie haben ein Azure-Abonnement, das eine Containergruppe mit dem Namen Group1 enthält. Group1 enthält zwei Azure-Containerinstanzen, wie in der folgenden Tabelle dargestellt.

Sie müssen sicherstellen, dass Container2 CPU-Ressourcen nutzen kann, ohne Container1 negativ zu beeinflussen.
Was sollten Sie tun?

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Daher werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie haben einen Azure Active Directory (Azure AD)-Mandanten namens contoso.com, der mit einer Active Directory-Domäne synchronisiert ist.
Der Mandant enthält die in der folgenden Tabelle angezeigten Benutzer.

Die Benutzer verfügen über die in der folgenden Tabelle dargestellten Attribute.

Sie müssen sicherstellen, dass Sie die Azure Multi-Factor Authentication (MFA) für alle Benutzer aktivieren können.
Lösung: Sie fügen eine Bürotelefonnummer für Benutzer2 hinzu.
Ist dies zielführend?

解説: (JPNTest メンバーにのみ表示されます)
Hotspot-Frage
Sie stellen einen Azure Kubernetes Service (AKS)-Cluster bereit, der über das in der folgenden Abbildung dargestellte Netzwerkprofil verfügt.

Verwenden Sie die Dropdown-Menüs, um die Antwortmöglichkeit auszuwählen, die jede Aussage basierend auf den in der Grafik dargestellten Informationen vervollständigt.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
Box 1: 10.244.0.0/16
The Pod CIDR.
Note: The --pod-cidr should be a large address space that isn't in use elsewhere in your network environment. This range includes any on-premises network ranges if you connect, or plan to connect, your Azure virtual networks using Express Route or a Site-to-Site VPN connection.
This address range must be large enough to accommodate the number of nodes that you expect to scale up to. You can't change this address range once the cluster is deployed if you need more addresses for additional nodes.
Box 2: 10.0.0.0/16
The --service-cidr is used to assign internal services in the AKS cluster an IP address.
Reference:
https://docs.microsoft.com/en-us/azure/aks/configure-kubenet
Hotspot-Frage
Sie verfügen über ein Azure-Abonnement, das mit einem hybriden Microsoft Entra-Mandanten verknüpft ist. Der Mandant enthält die in der folgenden Tabelle angezeigten Benutzer.

Sie erstellen die in der folgenden Tabelle gezeigten Azure Files-Freigaben.

Sie konfigurieren den identitätsbasierten Zugriff für contoso2024 wie in der folgenden Abbildung gezeigt.

Wählen Sie für jede der folgenden Aussagen „Ja“ aus, wenn die Aussage wahr ist. Wählen Sie andernfalls „Nein“ aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
No - User1 does not have access to any Azure resources since it is not synced to Entra AD, even if AD is configured as the authentication source.
Yes - User2 has access to to the storage account since it is a cloud-synced user, and AD is configured as the authentication source for storage2024.
No - User2 can't access the content in Share3 since AD isn't configured as a source for storage2025.
Hotspot-Frage
Sie haben ein Azure-Abonnement, das ein Azure Storage-Konto enthält.
Sie planen, ein lokales Image einer virtuellen Maschine in einen Container mit dem Namen „vmimages“ zu kopieren.
Sie müssen den Container für das geplante Image erstellen.
Welchen Befehl sollten Sie ausführen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
azcopy make 'https://mystorageaccount.blob.core.windows.net/vmimages'
Similar to OS Images, a VM Image is a collection of metadata and pointers to a set of VHDs (one VHD per disk) stored as page blobs in Azure Storage.
Reference:
https://docs.microsoft.com/en-us/azure/storage/common/storage-ref-azcopy-make
Sie haben eine Active Directory-Gesamtstruktur mit dem Namen contoso.com.
Sie installieren und konfigurieren Azure AD Connect, um die Kennworthashsynchronisierung als Single Sign-On-Methode (SSO) zu verwenden. Der Stagingmodus ist aktiviert.
Sie überprüfen die Synchronisierungsergebnisse und stellen fest, dass der Synchronization Service Manager keine Synchronisierungsaufträge anzeigt.
Sie müssen sicherstellen, dass die Synchronisierung erfolgreich abgeschlossen wird.
Was sollten Sie tun?

解説: (JPNTest メンバーにのみ表示されます)
Hotspot-Frage
Sie haben ein virtuelles Netzwerk namens VNet1 mit der in der folgenden Abbildung gezeigten Konfiguration.

Verwenden Sie die Dropdown-Menüs, um die Antwortmöglichkeit auszuwählen, die jede Aussage basierend auf den in der Grafik dargestellten Informationen vervollständigt.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
Box 1: add an address space
As 192.168.1.0/24 is outside of the configured address space of 10.2.0.0/16, the answer is to create an address space.
Box 2: add a subnet
As 10.2.1.0/24 subnet doesn't exist (only 10.2.0.0/24) the answer is to create a subnet.
Reference:
https://docs.microsoft.com/en-us/office365/enterprise/designing-networking-for-microsoft-azure- iaas
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Daher werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie haben ein Azure-Containerregistrierung namens Registry1, das ein Image namens image1 enthält.
Sie erhalten eine Fehlermeldung, wenn Sie versuchen, eine Containerinstanz mithilfe von Image1 bereitzustellen.
Sie müssen in der Lage sein, eine Containerinstanz mithilfe von Image1 bereitzustellen.
Lösung: Sie erstellen eine private Endpunktverbindung für Registry1.
Ist dies zielführend?

Hotspot-Frage
Sie verfügen über eine Azure-Dateisynchronisierungsgruppe mit den in der folgenden Tabelle gezeigten Endpunkten.

Cloud-Tiering ist für Endpoint3 aktiviert.
Sie fügen eine Datei mit dem Namen File1 zu Endpoint1 und eine Datei mit dem Namen File2 zu Endpoint2 hinzu.
Auf welchen Endpunkten werden File1 und File2 innerhalb von 24 Stunden nach dem Hinzufügen der Dateien verfügbar sein? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
File1: Endpoint1 only
It is a cloud endpoint, and it is scanned by the detection job every 24 hours.
File2: Endpoint1, Endpoint2 and Endpoint3
With the on-premises servers the file is scanned and synced automatically after it's being added.
Reference:
https://docs.microsoft.com/en-us/azure/storage/files/storage-sync-cloud-tiering Note: If they changed the question in Exam from "within 24 hours" to "after 24 hours".
So, the answer is:
File1: Endpoint1, Endpoint2 and Endpoint3
File2: Endpoint1, Endpoint2 and Endpoint3
Reference:
https://docs.microsoft.com/en-us/learn/modules/extend-share-capacity-with-azure-file-sync/2- what-azure-file-sync
Sie erstellen ein Azure-Abonnement mit dem Namen „Abonnement1“ und einen zugehörigen Azure Active Directory (Azure AD)-Mandanten mit dem Namen „Mandant1“. „Mandant1“ enthält die Benutzer in der folgenden Tabelle.

Sie müssen Tenant1 eine Azure AD Privileged Identity Management-Anwendung hinzufügen.
Welches Konto können Sie verwenden?
解説: (JPNTest メンバーにのみ表示されます)
Sie verfügen über ein Azure-Abonnement. Das Abonnement enthält virtuelle Maschinen, auf denen Windows Server ausgeführt wird.
Sie haben eine Datensammlungsregel (DCR) mit dem Namen Regel1.
Sie planen, den Azure Monitor-Agent zum Sammeln von Ereignissen aus Windows-Systemereignisprotokollen zu verwenden.
Sie müssen nur System-Ereignisse mit der ID 1001 erfassen.
Welchen Abfragetyp sollten Sie für die Datenquelle in Regel 1 verwenden?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben eine App namens App1, die auf zwei virtuellen Azure-Maschinen namens VM1 und VM2 ausgeführt wird.
Sie planen, ein Azure-Verfügbarkeitsset für App1 zu implementieren. Die Lösung muss sicherstellen, dass App1 während der geplanten Wartung der Hardware, auf der VM1 und VM2 gehostet werden, verfügbar ist.
Was sollten Sie in das Verfügbarkeitsset aufnehmen?

解説: (JPNTest メンバーにのみ表示されます)
Ihr Unternehmen verfügt über ein Azure-Abonnement.
Sie müssen eine Reihe virtueller Azure-Maschinen (VMs) mithilfe von Azure Resource Manager (ARM)-Vorlagen bereitstellen.
Sie wurden darüber informiert, dass die VMs in einem einzigen Verfügbarkeitssatz enthalten sein werden.
Sie müssen sicherstellen, dass die von Ihnen konfigurierte ARM-Vorlage es ermöglicht, dass im Falle eines Fabric-Ausfalls oder einer Wartung möglichst viele VMs zugänglich bleiben.
Welchen der folgenden Werte sollten Sie für die Eigenschaft „platformFaultDomainCount“ konfigurieren?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben einen Azure Service Bus.
Sie müssen eine Service Bus-Warteschlange implementieren, die die FIFO-Zustellung (First-In-First-Out) der Nachrichten garantiert.
Was sollten Sie tun?

解説: (JPNTest メンバーにのみ表示されます)
Sie haben eine virtuelle Azure-Maschine namens VM1 und einen Azure-Schlüsseltresor namens Vault1.
Auf VM1 planen Sie, Azure Disk Encryption für die Verwendung eines Schlüsselverschlüsselungsschlüssels (KEK) zu konfigurieren.
Sie müssen Vault1 für Azure Disk Encryption vorbereiten.
Welche zwei Aktionen sollten Sie in Vault1 ausführen? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

正解:A、B 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡