MD-102日本語 無料問題集「Microsoft Endpoint Administrator (MD-102日本語版)」

Microsoft 365 サブスクリプションをお持ちです。すべてのデバイスで Windows 10 が実行されます。
ユーザーが Windows Insider プログラムにデバイスを登録できないようにする必要があります。
Microsoft Intune 管理センターから実行する必要がある 2 つの構成は何ですか? それぞれの正解は完全なソリューションです。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:A、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Windows Autopilot を使用して構成されているすべてのコンピューターに同じ展開プロファイルを割り当てる必要があります。
実行すべき 2 つのアクションはどれですか? それぞれの正解は解決策の一部を示しています。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:B、F 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Microsoft 365 サブスクリプションがあり、その中に User1 という名前のユーザーが含まれています。User1 には、Windows 10/11 Enterprise E3 ライセンスが割り当てられています。
デバイスを管理するには、Microsoft Intune Suite を使用します。
ユーザー1は次のデバイスをアクティブ化します。
- デバイス1: Windows 11 Enterprise
- デバイス2: Windows 10 Enterprise
- デバイス3: Windows 11 Enterprise
User1 はさらに何台のデバイスをアクティブ化できますか?

Microsoft Intune を含む Microsoft 365 サブスクリプションをお持ちです。
Windows Autopilot を使用して Windows 11 デバイスを展開する予定です。
Autopilot プロビジョニング中は、次の要件を満たす必要があります。
- アプリとプロファイルの構成の進行状況を表示します。
- すべてのアプリとプロファイルが削除されるまで、ユーザーがデバイスを使用できないようにブロックします。
インストールされました。
何を設定すればよいでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
ドラッグアンドドロップの質問
MDT1 という名前の Microsoft Deployment Toolkit (MDT) サーバーがあります。
コンピュータが LiteTouchPE_x64.iso イメージから起動し、MDT1 に接続すると、次の図に示すようにようこそ画面が表示されます。

コンピュータが MDT1 に接続したときに、ようこそ画面が表示されないようにする必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクション リストから適切なアクションを回答領域に移動し、正しい順序で並べます。
正解:

Explanation:
Box 1: Modify the Bootstrap.ini file.
Add this to your bootstrap.ini file and then update the deployment share and use the new boot media created in that process:
SkipBDDWelcome=YES -
Box 2: Modify the CustomSettings.ini file.
SkipBDDWelcome -
Indicates whether the Welcome to Windows Deployment wizard page is skipped.
For this property to function properly it must be configured in both CustomSettings.ini and BootStrap.ini. BootStrap.ini is processed before a deployment share (which contains CustomSettings.ini) has been selected.
Box 3: Update the deployment share.
Reference:
https://docs.microsoft.com/en-us/mem/configmgr/mdt/toolkit-reference#table-6-deployment- wizard-pages
ケーススタディ 2 - Contoso Ltd
概要
Contoso 社は、モントリオールに本社を置き、シアトルとニューヨークに支社を持つコンサルティング会社です。
Contoso には、次の表に示すユーザーとコンピューターがあります。

同社には、IT、人事 (HR)、法務 (LEG)、マーケティング (MKG)、財務 (FIN) の各部門があります。
Contoso は Microsoft Store for Business を使用しており、最近 Microsoft 365 サブスクリプションを購入しました。
同社はフェニックスに新しい支社を開設します。フェニックス支社のユーザーのほとんどは在宅勤務になります。
既存の環境
ネットワークには、Microsoft Azure Active Directory (Azure AD) に同期されている contoso.com という名前の Active Directory ドメインが含まれています。
すべてのメンバーサーバーはWindows Server 2016を実行しています。すべてのラップトップとデスクトップコンピューターはWindowsを実行しています。
10 エンタープライズ。
コンピューターは、Microsoft System Center Configuration Manager を使用して管理されます。モバイル デバイスは、Microsoft Intune を使用して管理されます。
コンピューターの命名規則は、部門の頭字語、ハイフン、4 つの数字 (例: FIN-6785) です。すべてのコンピューターは、オンプレミスの Active Directory ドメインに参加しています。
各部門には、Computers という名前の子 OU を含む組織単位 (OU) があります。各コンピューター アカウントは、それぞれの部門の Computers OU にあります。
Intune 構成
ドメインには次の表に示すユーザーが存在します。

User2 は Intune のデバイス登録マネージャー (DEM) です。
Intune に登録されているデバイスは次の表に表示されます。

Intune のデバイス コンプライアンス ポリシーは、次の表に示すように構成されています。

デバイス コンプライアンス ポリシーには、次の表に示す割り当てがあります。

Intune のデバイス制限制約は、次の表に示すように構成されています。

要件
計画された変更
Contoso は次の変更を実装する予定です。
- フェニックス オフィスのユーザーに新しいコンピューターを提供します。新しいコンピューターには Windows 10 Pro がプリインストールされており、すでに購入されています。
- App1 という名前の無料の Microsoft Store for Business アプリの使用を開始します。
- コンピュータの共同管理を実装します。
技術要件
Contoso は次の技術要件を満たす必要があります。
- Group4 というグループ内のユーザーが、Intune に登録されているデバイスからのみ Microsoft Exchange Online にアクセスできることを確認します。
- Windows Autopilot を使用して、Phoenix オフィス ユーザーのコンピューターに Windows 10 Enterprise を展開します。
- Windows Analytics を使用して、LEG 部門のコンピューターを監視します。
- HR 部門の新しいコンピューター用のプロビジョニング パッケージを作成します。
- iOS デバイスによる診断および使用状況テレメトリ データの送信をブロックします。
- 可能な限り、最小権限の原則を適用します。
- MKG 部門のユーザーが App1 を使用できるようにします。
- IT 部門の共同管理を試行します。
ホットスポットに関する質問
Office 365 Exchange Online に割り当てられた新しい条件付きアクセス ポリシーが必要です。
Group4 の技術要件を満たすようにポリシーを構成する必要があります。
ポリシーで構成する必要がある 2 つの設定はどれですか? 回答するには、回答領域で適切な設定を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Explanation:
The policy needs to be applied to Group4 so we need to configure Users and Groups.
The Access controls are set to Block access

We therefore need to exclude compliant devices.
From the scenario:
Ensure that the users in a group named Group4 can only access Microsoft Exchange Online from devices that are enrolled in Intune.
Note: When a device enrolls in Intune, the device information is updated in Azure AD to include the device compliance status. This compliance status is used by conditional access policies to block or allow access to e-mail and other organization resources.
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/overview
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/conditions
https://docs.microsoft.com/en-us/intune/device-compliance-get-started
Microsoft Intune に登録されている 100 台の Windows 10 デバイスを含む Microsoft 365 E5 サブスクリプションがあります。
エンドポイント分析を使用する予定です。
ベースライン メトリックを作成する必要があります。
まず何をすべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
Windows 10 を実行するコンピューターが 200 台あります。コンピューターは Microsoft Azure Active Directory (Azure AD) に参加しており、Microsoft Intune に登録されています。
明示的に許可したアプリケーションのみがコンピューター上で実行できるようにする必要があります。
何を使うべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす独自の解決策が含まれています。質問セットによっては、正しい解決策が複数ある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
Microsoft 365 サブスクリプションをお持ちです。
Windows 10 を実行し、Microsoft Azure Active Directory (Azure AD) に参加しているコンピューターが 20 台あります。
コンピューターを、Windows 10 を実行する新しいコンピューターに置き換える予定です。新しいコンピューターは Azure AD に参加します。
デスクトップの背景、お気に入り、閲覧履歴が新しいコンピューターで利用できることを確認する必要があります。
解決策: 移動ユーザー プロファイルを構成します。
これは目標を満たしていますか?

解説: (JPNTest メンバーにのみ表示されます)
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす独自の解決策が含まれています。質問セットによっては、正しい解決策が複数ある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
ネットワークには Active Directory ドメインが含まれています。ドメインには、Windows 8.1 を実行し、Microsoft Intune に登録されているメンバー コンピューターが含まれています。
どのコンピューターを Windows 10 にアップグレードできるかを特定する必要があります。
解決策: Microsoft Endpoint Manager 管理センターから、デバイス コンプライアンス ポリシーを作成し、そのポリシーをコンピューターに割り当てます。24 時間後、Intune でデバイス コンプライアンス レポートを表示します。
これは目標を満たしていますか?

解説: (JPNTest メンバーにのみ表示されます)
Azure Log Analytics ワークスペースを含む Microsoft Azure サブスクリプションがあります。
Windows 10 を実行する Computer1 という名前の新しいコンピューターを展開します。Computer1 はワークグループ内にあります。
Log Analytics を使用して Computer1 からのイベントをクエリできることを確認する必要があります。
Computer1 では何をすればよいでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
ホットスポットに関する質問
Windows 10 を実行するコンピューターが 100 台あります。
コンピューターは Microsoft Azure Active Directory (Azure AD) に参加し、Microsoft Intune に登録されます。
次のデバイス制限を構成する必要があります。
- ユーザーが疑わしい Web サイトを閲覧するのをブロックします。
- Microsoft Edge に読み込まれたすべてのスクリプトをスキャンします。
デバイス制限で設定する必要がある 2 つの設定はどれですか? 回答するには、回答領域で適切な設定を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Explanation:
Box 1: Windows Defender SmartScreen
Block users from browsing to suspicious websites.
Microsoft Defender SmartScreen protects against phishing or malware websites and applications, and the downloading of potentially malicious files.
Microsoft Defender SmartScreen determines whether a site is potentially malicious Box 2: Windows Defender Antivirus Scan all scripts loaded into Microsoft Edge.
Reference:
https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender- smartscreen/windows-defender-smartscreen-overview
ケーススタディ 2 - Contoso Ltd
概要
Contoso 社は、モントリオールに本社を置き、シアトルとニューヨークに支社を持つコンサルティング会社です。
Contoso には、次の表に示すユーザーとコンピューターがあります。

同社には、IT、人事 (HR)、法務 (LEG)、マーケティング (MKG)、財務 (FIN) の各部門があります。
Contoso は Microsoft Store for Business を使用しており、最近 Microsoft 365 サブスクリプションを購入しました。
同社はフェニックスに新しい支社を開設します。フェニックス支社のユーザーのほとんどは在宅勤務になります。
既存の環境
ネットワークには、Microsoft Azure Active Directory (Azure AD) に同期されている contoso.com という名前の Active Directory ドメインが含まれています。
すべてのメンバーサーバーはWindows Server 2016を実行しています。すべてのラップトップとデスクトップコンピューターはWindowsを実行しています。
10 エンタープライズ。
コンピューターは、Microsoft System Center Configuration Manager を使用して管理されます。モバイル デバイスは、Microsoft Intune を使用して管理されます。
コンピューターの命名規則は、部門の頭字語、ハイフン、4 つの数字 (例: FIN-6785) です。すべてのコンピューターは、オンプレミスの Active Directory ドメインに参加しています。
各部門には、Computers という名前の子 OU を含む組織単位 (OU) があります。各コンピューター アカウントは、それぞれの部門の Computers OU にあります。
Intune 構成
ドメインには次の表に示すユーザーが存在します。

User2 は Intune のデバイス登録マネージャー (DEM) です。
Intune に登録されているデバイスは次の表に表示されます。

Intune のデバイス コンプライアンス ポリシーは、次の表に示すように構成されています。

デバイス コンプライアンス ポリシーには、次の表に示す割り当てがあります。

Intune のデバイス制限制約は、次の表に示すように構成されています。

要件
計画された変更
Contoso は次の変更を実装する予定です。
- フェニックス オフィスのユーザーに新しいコンピューターを提供します。新しいコンピューターには Windows 10 Pro がプリインストールされており、すでに購入されています。
- App1 という名前の無料の Microsoft Store for Business アプリの使用を開始します。
- コンピュータの共同管理を実装します。
技術要件
Contoso は次の技術要件を満たす必要があります。
- Group4 というグループ内のユーザーが、Intune に登録されているデバイスからのみ Microsoft Exchange Online にアクセスできることを確認します。
- Windows Autopilot を使用して、Phoenix オフィス ユーザーのコンピューターに Windows 10 Enterprise を展開します。
- Windows Analytics を使用して、LEG 部門のコンピューターを監視します。
- HR 部門の新しいコンピューター用のプロビジョニング パッケージを作成します。
- iOS デバイスによる診断および使用状況テレメトリ データの送信をブロックします。
- 可能な限り、最小権限の原則を適用します。
- MKG 部門のユーザーが App1 を使用できるようにします。
- IT 部門の共同管理を試行します。
MKG 部門ユーザーの要件を満たす必要があります。
何をすべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
Microsoft 365 サブスクリプションをお持ちです。
条件付きアクセス ポリシーを使用する予定です。
ポリシーがサポートするシナリオを特定する必要があります。
どの 2 つのシナリオを特定する必要がありますか? それぞれの正解は完全な解決策を示します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:C、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ホットスポットに関する質問
会社では、Microsoft Intune を使用して Windows 10、Android、iOS デバイスを管理しています。
複数のユーザーが新しい iPad や Android デバイスを購入します。
ユーザーにデバイスを Intune に登録する方法を伝える必要があります。
各デバイスでユーザーに使用するよう指示するには、何をすればよいでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Explanation:
The Intune Company Portal app is used to enroll Android, iOS, macOS, and Windows devices
https://docs.microsoft.com/en-us/intune-user-help/enroll-device-android-company-portal
https://docs.microsoft.com/en-us/intune-user-help/enroll-your-device-in-intune-ios
https://docs.microsoft.com/en-us/intune-user-help/enroll-your-device-in-intune-macos-cp

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡