Microsoft Designing and Implementing a Server Infrastructure (070-413 Deutsch Version) - 070-413 Deutsch Exam Practice Test

ZIEHEN UND LOSLASSEN
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2012 ausgeführt wird. Server1 befindet sich im Umkreisnetzwerk und auf dem die RAS-Serverrolle installiert ist.
Einige Benutzer haben Laptops, auf denen Windows 7 ausgeführt wird und die der Domäne angehören. Einige Benutzer arbeiten von zu Hause aus mit ihren Heimcomputern. Auf den Heimcomputern wird entweder Windows XP, Windows Vista / Windows 7 oder Windows 8 ausgeführt.
Sie müssen die Computer für den Remotezugriff konfigurieren.
Welche drei Aktionen sollten Sie ausführen?
Verschieben Sie zum Beantworten die drei entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
Correct Answer:

Erläuterung:
Box 1: CMAK installieren
CMAK ist eine optionale Komponente, die nicht standardmäßig installiert ist. Sie müssen CMAK installieren, um Verbindungsprofile zu erstellen, die Ihre Benutzer für den Zugriff auf Remotenetzwerke installieren können.
Kasten 2: Das Connection Manager Administration Kit (CMAK) ist ein Tool, mit dem Sie die Remoteverbindungserfahrung für Benutzer in Ihrem Netzwerk anpassen können, indem Sie vordefinierte Verbindungen zu Remoteservern und -netzwerken herstellen. Um eine Verbindung für Ihre Benutzer zu erstellen und anzupassen, verwenden Sie den CMAK-Assistenten.
Box 3: Verteilen Sie Ihr ausgefülltes Verbindungsprofil
Durch Ausführen des CMAK-Assistenten wird ein Verbindungsprofil erstellt, das in einer ausführbaren Datei gespeichert ist. Wenn Sie diese Datei auf einem Clientcomputer ausführen, verfügt dieser Computer über alles, was zum Herstellen der von Ihnen entworfenen Netzwerkverbindung erforderlich ist.
Referenz: Connection Manager Administration Kit
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Das Netzwerk verfügt über eine AD CS-Infrastruktur (Active Directory Certificate Services).
Sie müssen Benutzern ein Zertifikat ausstellen, um die folgenden Anforderungen zu erfüllen:
Stellen Sie sicher, dass die Benutzer Dateien mithilfe von EFS (Encrypting File System) verschlüsseln können.
Stellen Sie sicher, dass sich alle Benutzer alle sechs Monate für ihr Zertifikat neu registrieren.
Lösung: Sie erstellen eine Kopie der Basis-EFS-Zertifikatvorlage und ändern dann den Gültigkeitszeitraum der Kopie.
Erfüllt dies das Ziel?
Correct Answer: B
Sie entwerfen eine Active Directory-Gesamtstruktur für ein Unternehmen mit dem Namen Contoso, Ltd. Contoso ermittelt die folgenden Verwaltungsanforderungen für den Entwurf:
Die Benutzerkonten- und Gruppenrichtlinienverwaltung wird von Netzwerktechnikern durchgeführt.
Die Techniker werden zu einer Gruppe mit dem Namen OUAdmins hinzugefügt.
IT-Mitarbeiter, die für die Sicherung von Servern verantwortlich sind, verfügen über Benutzerkonten, die Mitglieder der Gruppe Sicherungs-Operatoren in der Domäne sind.
Alle Benutzerkonten befinden sich in einer Organisationseinheit mit dem Namen AllEmployees.
Sie führen den Assistenten zum Delegieren von Steuerelementen aus und weisen allen Objekten in AllEmployeesOU die Vollzugriffsberechtigung für die Gruppe OUAdmins zu.
Nach dem Delegieren der erforderlichen Berechtigungen stellen Sie fest, dass die Benutzerkonten einiger IT-Mitarbeiter inkonsistente Berechtigungen für die Objekte in AllEmployees haben.
Sie müssen eine Lösung empfehlen, um sicherzustellen, dass die Mitglieder von OUAdmins alle Objekte in AllEmployees verwalten können.
Was sollten Sie in die Empfehlung aufnehmen?
Correct Answer: C
Ihr Netzwerk enthält eine Active Directory-Domäne.
Sie planen die Implementierung einer RAS-Lösung mit drei Servern, auf denen Windows Server ausgeführt wird
2012. Die Server werden wie in der folgenden Tabelle gezeigt konfiguriert.

Server1 unterstützt bis zu 200 gleichzeitige VPN-Verbindungen.
Sie müssen sicherstellen, dass alle VPN-Verbindungsanforderungen von Server2 oder Server3 authentifiziert und autorisiert werden. Die Lösung muss sicherstellen, dass die VPN-Verbindungen authentifiziert werden können, wenn entweder Server2 oder Server3 ausfällt.
Was tun?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
HOT SPOT
Sie müssen eine Konfiguration für die DHCP-Infrastruktur empfehlen.
Was solltest du empfehlen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

Correct Answer:

Kasten 1: DC02
DC02 befindet sich in New York, hat keinen DHCP-Server und ist ein Domänencontroller (erforderlich).
Nicht RAS01, da es sich nicht um einen Domänencontroller handelt.
Nicht DC4 oder RAS02, da sie sich in Chicago befinden und der Standort in Chicago bereits über einen DHCP-Server verfügt.
Box 2: Host-Standby.
Im Host-Standby-Modus least nur einer der Server aktiv IP-Adressen.
Nicht wie in diesem Modus lastausgeglichen, beantworten beide DHCP-Server Client-Anfragen, aber je nach Szenario muss nur ein DHCP-Server an jedem Standort zu einem bestimmten Zeitpunkt IP-Adressen leasen.
Kasten 3: Statusumschaltintervall
Damit die automatische Zustandsumschaltung vom Kommunikationsinterrupt in den Partner-Aus-Zustand erfolgt, müssen Sie das Intervall für die Zustandsumschaltung aktivieren. Wenn Sie dies nicht tun, müssen Sie den Primärserver manuell in den Partner-Down-Modus versetzen.
* Szenario:
* Alle DHCP-Server-Serverrollen müssen auf einem Domänencontroller installiert sein.
* An jedem Standort darf jeweils nur ein DHCP-Server IP-Adressen leasen.
Referenz: DHCP-Failover-Hot-Standby-Modus
https://blogs.technet.microsoft.com/teamdhcp/2012/09/03/dhcp-failover-hot-standby-mode/
================================================ =
Thema 5, Litware, Inc
Überblick
Litware, Inc. ist ein produzierendes Unternehmen. Das Unternehmen hat eine Hauptniederlassung und zwei Niederlassungen. Das Hauptbüro befindet sich in Seattle. Die Niederlassungen befinden sich in Los Angeles und Boston.
Bestehende Umgebung
Active Directory
Das Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen litwareinc.com. Die Gesamtstruktur enthält für jedes Büro eine untergeordnete Domäne. Die untergeordneten Domänen heißen boston.litwareinc.com und la.litwareinc.com. Für jedes Büro ist ein Active Directory-Standort vorhanden.
In jeder Domäne befinden sich alle Clientcomputerkonten in einer Organisationseinheit mit dem Namen AllComputers und alle Benutzerkonten in einer Organisationseinheit mit dem Namen AllUsers.
Auf allen Domänencontrollern wird Windows Server 2008 R2 ausgeführt und sie sind als DNS-Server konfiguriert.
Die Funktionsebene der Domäne und der Gesamtstruktur ist Windows Server 2008.
Netzwerkinfrastruktur
Das Hauptbüro hat die folgenden Server:
* Fünf physische Hyper-V-Hosts, auf denen Windows Server 2012 ausgeführt wird
* Drei virtuelle Dateiserver, auf denen Windows Server 2008 R2 ausgeführt wird
* Ein physischer DHCP-Server, auf dem Windows Server 2008 R2 ausgeführt wird
* Zehn physische Anwendungsserver, auf denen Windows Server 2012 ausgeführt wird
* Ein virtueller IP-Adressverwaltungsserver (IPAM), auf dem Windows Server ausgeführt wird
2012
* Ein virtueller Windows Server Update Services-Server (WSUS), auf dem Windows Server 2008 R2 ausgeführt wird
* Ein physischer Domänencontroller und zwei virtuelle Domänencontroller, auf denen Windows Server 2008 R2 ausgeführt wird. Jede Zweigstelle verfügt über folgende Server:
* Ein virtueller Dateiserver, auf dem Windows Server 2008 R2 ausgeführt wird
* Zwei physische Hyper-V-Hosts, auf denen Windows Server 2012 ausgeführt wird
* Ein physischer DHCP-Server, auf dem Windows Server 2008 R2 ausgeführt wird
* Ein physischer Domänencontroller und zwei virtuelle Domänencontroller, auf denen Windows Server 2008 R2 ausgeführt wird. Alle Büros verfügen über eine Hochgeschwindigkeitsverbindung zum Internet. Die Büros sind über T1-Mietleitungen miteinander verbunden.
Der IPAM-Server in der Hauptniederlassung sammelt Daten von den DNS-Servern und den DHCP-Servern in allen Niederlassungen.
Bedarf
Geplante Änderungen
Das Unternehmen plant, die folgenden Änderungen umzusetzen:
* Implementieren Sie den Active Directory-Papierkorb.
* Implementieren Sie den Netzwerkzugriffsschutz (NAP).
* Implementieren Sie die Ordnerumleitung nur im Büro in Boston.
* Stellen Sie eine Anwendung mit dem Namen "Appl" nur für alle Benutzer im Bostoner Büro bereit.
* Migrieren Sie auf allen Servern im Büro in Los Angeles zur IPv6-Adressierung. Einige Anwendungsserver im Büro in Los Angeles haben nur IPv6-Adressen.
Technische Anforderungen
Das Unternehmen identifiziert die folgenden technischen Anforderungen:
* Minimieren Sie den Verwaltungsaufwand, wann immer dies möglich ist.
* Stellen Sie sicher, dass NAP mit IPSec-Erzwingung konfiguriert werden kann.
* Benennen Sie die Domain boston.litwareinc.com in bos.litwareinc.com um.
* Migrieren Sie die DHCP-Server von den physischen Servern auf einen virtuellen Server, auf dem Windows Server 2012 ausgeführt wird.
* Stellen Sie sicher, dass die Mitglieder der Operatorengruppen in allen drei Domänen den IPAM-Server von ihrem Client-Computer aus verwalten können.
VPN-Anforderungen
Sie planen, in jedem Büro einen VPN-Server eines Drittanbieters zu implementieren. Die VPN-Server werden als RADIUS-Clients konfiguriert. Ein Server, auf dem Windows Server 2012 ausgeführt wird, führt die RADIUS-Authentifizierung für alle VPN-Verbindungen durch.
Visualisierungsanforderungen
Das Unternehmen identifiziert die folgenden Visualisierungsanforderungen:
* Virtualisieren Sie die Anwendungsserver.
* Stellen Sie sicher, dass die zusätzlichen Domänencontroller für die Zweigstellen mithilfe des Domänencontroller-Klonens bereitgestellt werden können.
* Verteilen Sie die neuen virtuellen Maschinen basierend auf der aktuellen Ressourcennutzung der Hyper-V-Hosts automatisch auf Hyper-V-Hosts.
Anforderungen an die Serverbereitstellung
Das Unternehmen ermittelt die folgenden Anforderungen für die Bereitstellung neuer Server im Netzwerk:
* Stellen Sie die neuen Server über das Netzwerk bereit.
* Stellen Sie sicher, dass alle Serverbereitstellungen mithilfe von Multicast durchgeführt werden.
Sicherheitsanforderungen
In Chicago wird eine neue Niederlassung eröffnet. Die neue Zweigstelle verfügt über einen einzigen schreibgeschützten Domänencontroller (RODC). Vertrauliche Attribute dürfen nicht in das Büro in Chicago repliziert werden.
Sie müssen die Verbindung zwischen der neuen Remote-Zweigstelle und den vorhandenen Zweigstellen konfigurieren.
Was solltest du erstellen?
Correct Answer: C
Ein Unternehmen verfügt über Niederlassungen an mehreren Standorten. Die Sites verfügen über Verbindungen mit hoher Latenz und geringer Bandbreite. Sie müssen eine WDS-Topologie (Windows Deployment Services) mit mehreren Standorten implementieren, um Standard-Clientgeräteabbilder auf allen Standorten bereitzustellen.
Lösung: Sie stellen an jedem Standort einen lokalen WDS-Server bereit, auf dem nur die Transportrolle ausgeführt wird. Sie konfigurieren lokale DHCP-Server, um lokale Clients an den lokalen WDS-Server weiterzuleiten.
Erfüllt dies das Ziel?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
ZIEHEN UND LOSLASSEN
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen adatum.com. Die Gesamtstruktur enthält eine einzelne Domäne. Auf allen Servern wird Windows Server 2012 R2 ausgeführt. Auf allen Clientcomputern wird Windows 8.1 ausgeführt.
Die DNS-Zone von adatum.com ist in Active Directory integriert.
Sie müssen DNSSEC implementieren, um die folgenden Anforderungen zu erfüllen:
Stellen Sie sicher, dass die Zone signiert ist.
Stellen Sie sicher, dass sich der Zonensignaturschlüssel (ZSK) alle 30 Tage ändert.
Stellen Sie sicher, dass sich der Schlüsselsignaturschlüssel (Key Signing Key, KSK) alle 365 Tage ändert.
Was tun? Ziehen Sie zum Beantworten die entsprechenden Cmdlets auf die richtigen Anforderungen. Jedes Cmdlet kann einmal, mehrmals oder gar nicht verwendet werden. Möglicherweise müssen Sie die geteilte Leiste zwischen den Fenstern ziehen oder einen Bildlauf durchführen, um den Inhalt anzuzeigen.
Correct Answer:

Box 1: Invoke-DnsServerZoneSign
Das Cmdlet Invoke-DnsServerZoneSign signiert eine DNS-Serverzone (Domain Name System).
Feld 2, Feld 3: Add-DnsServerSigningKey
Das Cmdlet Add-DnsServerSigningKey fügt einer DNS-signierten Zone einen KSK-Schlüssel (Key Signing Key) oder ZSK-Schlüssel (Zone Signing Key) hinzu.
Der Add-DnsServerSigningKey -ZoneSignatureValidityPeriod <TimeSpan>
Gibt an, wie lange Signaturen gültig sind, die alle anderen Datensatzgruppen abdecken.
Referenz: Add-DnsServerSigningKey
https://technet.microsoft.com/en-us/library/jj649854.aspx
Sie müssen den Microsoft Azure-Migrationsplan implementieren. Was tun?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
HOT SPOT
Sie müssen die Akquisitionsstrategie für Margie's Travel entwerfen.
Was tun? Wählen Sie zum Beantworten die entsprechende Option für jede Aktion im Antwortbereich aus.
Correct Answer:
Sie müssen eine Lösung für das Ziel der Wiederherstellungszeit entwerfen.
Welche beiden Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
Correct Answer: C,E
ZIEHEN UND LOSLASSEN
Sie verwalten eine Active Directory-Domänendienste-Gesamtstruktur, die eine Stammdomäne mit dem Namen contoso.com und eine untergeordnete Domäne mit dem Namen branch.contoso.com enthält. Sie haben drei Server mit den Namen SRV01, SRV02 und SRV03. Auf allen Servern wird Windows Server 2012 R2 ausgeführt. SRV01 und SRV02 sind Domänencontroller für die Domäne contoso.com. SRV03 ist der Domänencontroller für branch.contoso.com. Benutzerkonten und Ressourcen sind in beiden Domänen vorhanden. Alle Ressourcen in branch.contoso.com befinden sich physisch in einer Remote-Zweigstelle.
Die Remote-Zweigstelle muss als schreibgeschützter Domänencontroller (Read-Only Domain Controller, RODC) konfiguriert sein. Die Lösung muss die Auswirkungen auf Benutzer und die Anzahl der in der Zweigstelle bereitgestellten Server minimieren.
Sie müssen die Umgebung konfigurieren.
Welche drei Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
Correct Answer:

Erläuterung:
Kasten 1: Wir exportieren alle Ressourcen aus der Zweigstelle und importieren sie in die Hauptdomäne.
Ldidfe erstellt, ändert und löscht Verzeichnisobjekte. Sie können mit ldifde auch das Schema erweitern, Active Directory-Benutzer- und -Gruppeninformationen in andere Anwendungen oder Dienste exportieren und Active Directory-Domänendienste (AD DS) mit Daten aus anderen Verzeichnisdiensten füllen.
Kasten 2: Wir nehmen den Domänencontroller SRV03 außer Betrieb
Box 3: Und mache es stattdessen zu einem RODC.
Falsch:
Wir sollten keinen zusätzlichen Server SRV04 verwenden.
Hinweis: Ldifde
https://technet.microsoft.com/en-us/library/cc731033.aspx
Sie müssen eine Lösung empfehlen, die die Sicherheitsanforderungen erfüllt.
Welche Schemaattributeigenschaften sollten Sie ändern?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Ihr Active Directory enthält derzeit fünf virtualisierte Domänencontroller, auf denen Windows Server ausgeführt wird
2012 R2.
Der Systemstatus jedes Domänencontrollers wird täglich gesichert. Die Backups werden wöchentlich an einen entfernten Ort gesendet.
Ihr Unternehmen hat kürzlich eine Notfallwiederherstellungssite implementiert, die mehrere Server enthält. Auf den Servern wird Windows Server 2012 R2 ausgeführt und die Hyper-V-Serverrolle installiert. Der Disaster Recovery-Standort verfügt über eine Hochgeschwindigkeits-WAN-Verbindung zum Hauptbüro.
Sie müssen einen Active Directory-Wiederherstellungsplan erstellen, der die folgenden Anforderungen erfüllt:
Stellt das Active Directory wieder her, wenn eine Katastrophe den gesamten Zugriff auf das Hauptbüro verhindert.
Minimiert den Datenverlust.
Was sollten Sie in den Plan aufnehmen?
Correct Answer: A
0
0
0
0