MS-102日本語 無料問題集「Microsoft 365 Administrator (MS-102日本語版)」
ネットワークには、contoso.local という名前のオンプレミスの Active Directory ドメインが含まれています。ドメインには 5 つのドメイン コントローラーが含まれています。
あなたの会社は Microsoft 365 を購入し、contoso.onmicrosoft.com という名前の Azure AD テナントを作成します。
メンバー サーバーに Azure AD Connect をインストールし、パススルー認証を実装する予定です。
パススルー認証の計画的な実装に向けて環境を準備する必要があります。
どの 3 つのアクションを実行する必要がありますか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。
あなたの会社は Microsoft 365 を購入し、contoso.onmicrosoft.com という名前の Azure AD テナントを作成します。
メンバー サーバーに Azure AD Connect をインストールし、パススルー認証を実装する予定です。
パススルー認証の計画的な実装に向けて環境を準備する必要があります。
どの 3 つのアクションを実行する必要がありますか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:C、D、F
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
SharePoint 管理者の技術要件を満たす必要があります。あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。


正解:

Explanation:

References:
https://docs.microsoft.com/en-us/office365/securitycompliance/search-the-audit-log-in-security-and- compliance#step-3-filter-the-search-results
Intune で自動登録を構成する必要があります。ソリューションは技術要件を満たしている必要があります。
何を設定する必要がありますか?また、その設定をどのグループに割り当てる必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

何を設定する必要がありますか?また、その設定をどのグループに割り当てる必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/mem/intune/enrollment/windows-enroll
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Microsoft 365 E5 サブスクリプションをお持ちです。
SecAdmin1 という名前の新しいセキュリティ管理者のアカウントを作成します。
SecAdmin1 が Microsoft Teams、SharePoint、OneDrive の Office 365 Advanced Threat Protection (ATP) 設定とポリシーを管理できることを確認する必要があります。
解決策: Azure Active Directory 管理センターから、SecAdmin1 に Teams サービス管理者ロールを割り当てます。
これは目標を達成していますか?
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Microsoft 365 E5 サブスクリプションをお持ちです。
SecAdmin1 という名前の新しいセキュリティ管理者のアカウントを作成します。
SecAdmin1 が Microsoft Teams、SharePoint、OneDrive の Office 365 Advanced Threat Protection (ATP) 設定とポリシーを管理できることを確認する必要があります。
解決策: Azure Active Directory 管理センターから、SecAdmin1 に Teams サービス管理者ロールを割り当てます。
これは目標を達成していますか?
正解:A
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ホットスポット
Microsoft 365 サブスクリプションをお持ちです。
[email protected] という名前のユーザーが最近プロビジョニングされました。
PowerShell を使用して、Microsoft Office 365 E3 ライセンスを User1 に割り当てる必要があります。Microsoft Bookings を有効にしないでください。
コマンドをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Microsoft 365 サブスクリプションをお持ちです。
[email protected] という名前のユーザーが最近プロビジョニングされました。
PowerShell を使用して、Microsoft Office 365 E3 ライセンスを User1 に割り当てる必要があります。Microsoft Bookings を有効にしないでください。
コマンドをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

Explanation:

Box 1: Connect-MgGraph
Assign Microsoft 365 licenses to user accounts with PowerShell
Use the Microsoft Graph PowerShell SDK
First, connect to your Microsoft 365 tenant.
Assigning and removing licenses for a user requires the User.ReadWrite.All permission scope or one of the other permissions listed in the 'Assign license' Microsoft Graph API reference page.
The Organization.Read.All permission scope is required to read the licenses available in the tenant.
Connect-MgGraph -Scopes User.ReadWrite.All, Organization.Read.All
Box 2: Get-MgSubscribedSku
Run the Get-MgSubscribedSku command to view the available licensing plans and the number of available licenses in each plan in your organization. The number of available licenses in each plan is ActiveUnits - WarningUnits - ConsumedUnits.
Box 3: Set-MgUserLicense
Assigning licenses to user accounts
To assign a license to a user, use the following command in PowerShell.
Set-MgUserLicense -UserId $userUPN -AddLicenses @{SkuId = "<SkuId>"} -RemoveLicenses @() This example assigns a license from the SPE_E5 (Microsoft 365 E5) licensing plan to the unlicensed user [email protected]:
$e5Sku = Get-MgSubscribedSku -All | Where SkuPartNumber -eq 'SPE_E5'
Set-MgUserLicense -UserId "[email protected]" -AddLicenses @{SkuId = $e5Sku.SkuId} - RemoveLicenses @() Reference:
https://learn.microsoft.com/en-us/microsoft-365/enterprise/assign-licenses-to-user-accounts-with-microsoft-
365-powershell
User2 が監査ログを確認できることを確認する必要があります。ソリューションは技術要件を満たしている必要があります。
User2 をどの役割グループに追加し、何を使用する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

User2 をどの役割グループに追加し、何を使用する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/search-the-audit-log-in-security-and-compliance?
view=o365-worldwide
Topic 4, FabrikamOverview
Fabrikam, Inc. is an electronics company that produces consumer products. Fabrikam has 10,000 employees worldwide.
Fabrikam has a main office in London and branch offices in major cities in Europe, Asia, and the United States.
Existing Environment
Active Directory Environment
The network contains an Active Directory forest named fabrikam.com. The forest contains all the identities used for user and computer authentication. Each department is represented by a top-level organizational unit (OU) that contains several child OUs for user accounts and computer accounts.
All users authenticate to on-premises applications by signing in to their device by using a UPN format of [email protected].
Fabrikam does NOT plan to implement identity federation.
Network Infrastructure
Each office has a high-speed connection to the Internet.
Each office contains two domain controllers. All domain controllers are configured as DNS servers.
The public zone for fabrikam.com is managed by an external DNS server.
All users connect to an on-premises Microsoft Exchange Server 2016 organization. The users access their email by using Outlook Anywhere, Outlook on the web, or the Microsoft Outlook app for iOS. All the Exchange servers have the latest cumulative updates installed.
All shared company documents are stored on a Microsoft SharePoint Server farm.
Requirements
Planned Changes
Fabrikam plans to implement a Microsoft 365 Enterprise subscription and move all email and shared documents to the subscription.
Fabrikam plans to implement two pilot projects:
* Project1: During Project1, the mailboxes of 100 users in the sales department will be moved to Microsoft 365.
* Project2: After the successful completion of Project1, Microsoft Teams will be enabled in Microsoft
365 for the sales department users.
* Fabrikam plans to create a group named UserLicenses that will manage the allocation of all Microsoft
365 bulk licenses.
Technical Requirements
Fabrikam identifies the following technical requirements:
* All users must be able to exchange email messages successfully during Project1 by using their current email address.
* Users must be able to authenticate to cloud services if Active Directory becomes unavailable.
* A user named User1 must be able to view all DLP reports from the Microsoft Purview compliance portal.
* Microsoft 365 Apps for enterprise applications must be installed from a network share only.
* Disruptions to email access must be minimized.
Application Requirements
Fabrikam identifies the following application requirements:
* An on-premises web application named App1 must allow users to complete their expense reports online. App1 must be available to users from the My Apps portal.
* The installation of feature updates for Microsoft 365 Apps for enterprise must be minimized.
Security Requirements
Fabrikam identifies the following security requirements:
* After the planned migration to Microsoft 365, all users must continue to authenticate to their mailbox and to SharePoint sites by using their UPN.
* The membership of the UserLicenses group must be validated monthly. Unused user accounts must be removed from the group automatically.
* After the planned migration to Microsoft 365, all users must be signed in to on-premises and cloud- based applications automatically.
* The principle of least privilege must be used.
次の表に示すユーザーを含む Microsoft 365 E5 テナントがあります。

次の表に示すように、ユーザーには Microsoft Store for Business のロールが割り当てられます。

ビジネス向け Microsoft Store のプライベート ストアにアプリを追加できるのはどのユーザーですか。また、プライベート ストアからアプリをインストールできるのはどのユーザーですか。回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。


次の表に示すように、ユーザーには Microsoft Store for Business のロールが割り当てられます。

ビジネス向け Microsoft Store のプライベート ストアにアプリを追加できるのはどのユーザーですか。また、プライベート ストアからアプリをインストールできるのはどのユーザーですか。回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/microsoft-store/acquire-apps-microsoft-store-for-business
https://docs.microsoft.com/en-us/microsoft-store/distribute-apps-from-your-private-store
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Microsoft 365 E5 サブスクリプションをお持ちです。
SecAdmin1 という名前の新しいセキュリティ管理者のアカウントを作成します。
SecAdmin1 が Microsoft Teams、SharePoint、OneDrive の Office 365 Advanced Threat Protection (ATP) 設定とポリシーを管理できることを確認する必要があります。
解決策: Azure Active Directory 管理センターから、SecAdmin1 にセキュリティ管理者ロールを割り当てます。
これは目標を達成していますか?
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Microsoft 365 E5 サブスクリプションをお持ちです。
SecAdmin1 という名前の新しいセキュリティ管理者のアカウントを作成します。
SecAdmin1 が Microsoft Teams、SharePoint、OneDrive の Office 365 Advanced Threat Protection (ATP) 設定とポリシーを管理できることを確認する必要があります。
解決策: Azure Active Directory 管理センターから、SecAdmin1 にセキュリティ管理者ロールを割り当てます。
これは目標を達成していますか?
正解:B
解答を投票する