MD-102日本語 無料問題集「Microsoft Endpoint Administrator (MD-102日本語版)」

Microsoft Intune を使用する Microsoft 365 テナントがあります。
Microsoft Intune 管理センターから、登録済みの Windows 10 デバイスのスタートアップ スコアとアプリの信頼性スコアを監視するためのベースラインを作成することを計画します。
ベースラインを作成するために使用するツールと、ベースラインの作成に必要なデバイスの最小数を特定する必要があります。
何を特定する必要がありますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
50 台の Windows 10 デバイスを含む Azure AD のハイブリッド展開があります。すべてのデバイスは Microsoft Intune に登録されています。
グループ ポリシー設定が、Microsoft Intune ポリシーで構成された設定を上書きすることがわかります。
Microsoft Intune で構成された設定がグループ ポリシー設定を上書きすることを確認する必要があります。
あなたは何をするべきか?

Microsoft 365 サブスクリプションをお持ちです。
Windows Autopilot を使用して 25 台の Windows 11 デバイスをプロビジョニングする予定です。
OOBE (Out-of-Box Experience) 設定を構成する必要があります。
Microsoft Intune 管理センターで何を作成する必要がありますか?

Microsoft 365 テナントがあります。
Microsoft Intune に登録されたデバイスがあります。
Policy1 という名前の条件付きアクセス ポリシーを Group1 という名前のグループに割り当てます。Policy! は、非準拠としてマークされたデバイスが Microsoft OneDrive for Business にアクセスすることを制限します。
OneDrive for Business にアクセスしようとしている非準拠デバイスを特定する必要があります。どうすればよいでしょうか?

ハイブリッド Azure AD テナントがあります。
次の図に示すように、Windows Autopilot 展開プロファイルを構成します。

ドロップダウン メニューを使用して、グラフィックに表示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
Microsoft 365 E5 サブスクリプションをお持ちです。サブスクリプションには、Microsoft Entra に参加し、Microsoft Intune に登録されているデバイスが含まれています。
User1 という名前のユーザーを作成します。
User1 が Intune を使用して Bitlocker 回復キーをローテーションできることを確認する必要があります。
解決策: Microsoft Intune 管理センターから、エンドポイント セキュリティ マネージャーの役​​割を User1 に割り当てます。
これは目標を満たしていますか?

1,000 台の iOS デバイスを含む Microsoft 365 サブスクリプションがあります。デバイスは次のように Microsoft Intune に登録されています。
* Intune ポータル サイトを使用して 200 台のデバイスが登録されています。
* Apple Automated Device Enrollment (ADE) を使用して 800 台のデバイスが登録されています。
iOS/iPadOS 15.5 をインストールするように構成された、ポリシー 1 という名前の iOS/iPadOS ソフトウェア更新ポリシーを作成します。
Policy1 では何台の iOS デバイスが更新されますか? また、iOS/iPadOS 15.5 のみが確実にインストールされるようにするには、何を構成する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
Microsoft 365 E5 サブスクリプションがあり、Microsoft Intune を使用しています。
Windows デバイスを 50 台購入します。
Microsoft Entra に参加しているデバイスの Intune への自動登録を構成します。
デバイスを Microsoft Entra に参加させるには、プロビジョニング パッケージを使用する必要があります。
プロビジョニング パッケージを作成するには何を使用すればよいですか。また、一括登録にパッケージを使用できる最大時間はどれくらいですか。回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
Microsoft Intune Suite を実装しました。
次の表に示すように、Intune にデバイスを登録します。

エンドポイント分析を使用して分析できるデバイスのパフォーマンスはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
ユーザー1とユーザー2は設定の同期を使用する予定です。
ユーザーはどのデバイスで設定の同期を使用できますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Reference:
https://www.jeffgilb.com/managing-local-administrators-with-azure-ad-and-intune/
Topic 1, Contoso, Ltd.
Overview
Contoso, Ltd. is a consulting company that has a main office in Montreal and branch offices in Seattle and New York.
Contoso has a Microsoft 365 E5 subscription.
Network Environment
The network contains an on-premises Active domain named Contoso.com. The domain contains the servers shown in the following table.

Contoso has a hybrid Azure Active Directory (Azure AD) tenant named Contoso.com.
Contoso has a Microsoft Store for Business instance.
Users and Groups
The Contoso.com tenant contains the users shown in the following table.

All users are assigned a Microsoft Office 365 license and an Enterprise Mobility + Security E3 license.
Enterprise State Roaming is enabled for Group1 and GroupA.
Group and Group have a Membership type of Assign
Devices
Contoso has the Windows 10 devices shown in the following table.

The Windows 10 devices are joined to Azure AD and enrolled in Microsoft intune.
The Windows 10 devices are configured as shown in the following table.

All the Azure AD joined devices have an executable file named C:\AppA.exe and a folder named D:\Folder 1.
Microsoft Endpoint Manager Configuration
Microsoft Endpoint Manager has the compliance policies shown in the following table.
The Compliance policy settings are shown in the following exhibit.

The Automatic Enrolment settings have the following configurations:
* MDM user scope GroupA
* MAM user scope: GroupB
You have an Endpoint protection configuration profile that has the following Controlled folder access settings:
* Name: Protection1
* Folder protection: Enable
* List of apps that have access to protected folders: CV\AppA.exe
* List of additional folders that need to be protected: D:\Folderi1
* Assignments
Windows Autopilot Configuration

Currently, there are no devices deployed by using Window Autopilot
The Intune connector tor Active Directory is installed on Server 1.
Planned Changes
Contoso plans to implement the following changes:
* Purchase a new Windows 10 device named Device6 and enroll the device in Intune.
* New computers will be deployed by using Windows Autopilot and will be hybrid Azure AO joined.
* Deploy a network boundary configuration profile that will have the following settings:
* Name Boundary 1
* Network boundary 192.168.1.0/24
* Scope tags: Tag 1
* Assignments;
* included groups: Group 1. Group2
* Deploy two VPN configuration profiles named Connection! and Connection that will have the following settings:
* Name: Connection 1
* Connection name: VPNI
* Connection type: L2TP
* Assignments:
* Included groups: Group1. Group2, GroupA
* Excluded groups: -
* Name: Connection
* Connection name: VPN2
* Connection type: IKEv2 i Assignments:
* included groups: GroupA
* Excluded groups: GroupB
* Purchase an app named App1 that is available in Microsoft Store for Business and to assign the app to all the users.
Technical Requirements
Contoso must meet the following technical requirements:
* Users in GroupA must be able to deploy new computers.
* Administrative effort must be minimized.
あなたの会社では Microsoft Intune を使用しています。
500 台を超える Android および iOS デバイスが Intune テナントに登録されています。
新しい Intune ポリシーを展開する予定です。デバイスにインストールされている Android または iOS のバージョンに応じて、異なるポリシーが適用されます。
Android または iOS のバージョンに基づいて、ポリシーがデバイスをターゲットにできることを確認する必要があります。
最初に何を設定する必要がありますか?

次の表に示すデバイスを含む contoso.com という名前の Azure AD テナントがあります。

AH デバイスには App1 という名前のアプリが含まれており、Microsoft Intune に登録されています。
ユーザーが App1 からデータをコピーして他のアプリに貼り付けることを防ぐ必要があります。
Intune で作成する必要があるポリシーの種類と数はどれですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
Windows AutoPilot の技術要件を満たす必要があります。
Azure Active Directory ブレードから構成する必要がある 2 つの設定はどれですか? 回答するには、回答領域で適切な設定を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Reference:
https://docs.microsoft.com/en-us/windows/deployment/windows-autopilot/windows-autopilot-reset
-
次の表に示すデバイスを含む Microsoft 365 サブスクリプションがあります。
各デバイスごとに Microsoft Edge 設定を構成する必要があります。
何を使用すればよいでしょうか。答えるには、適切な Intune 機能を正しいデバイスにドラッグします。各機能は、1 回、複数回、またはまったく使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
次の表に示すユーザーを含む Azure Active Directory (Azure AD) テナントがあります。
次の表に示すように、Microsoft Intune に登録されているデバイスがあります。
Intune から、Notification1 という名前のカスタム通知を作成し、Group1 に送信します。
次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Reference:
https://docs.microsoft.com/en-us/mem/intune/remote-actions/custom-notifications
Microsoft Deployment Toolkit (MDT) がインストールされています。
参照コンピューターにWindows 11をインストールしてカスタマイズします
参照コンピューターのイメージをキャプチャし、そのイメージを複数のコンピューターに展開できることを確認する必要があります。
イメージをキャプチャする前に実行するコマンドはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
次の内容を含む Microsoft Entra テナントがあります。
* Microsoft Entraに参加しているWindows 11デバイス
* 表示名が User1 で UPN が [email protected] のユーザーが、Windows 11 デバイスでリモート デスクトップを有効にします。
User1 がリモート デスクトップを使用してデバイスに接続できることを確認する必要があります。
各デバイスで実行する必要があるコマンドをどのように完了する必要がありますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡