Microsoft Networking with Windows Server 2016 (070-741 Deutsch Version) - 070-741 Deutsch Exam Practice Test
Sie haben einen Server namens Server1, auf dem Windows Server 2016 ausgeführt wird und der als Domänencontroller konfiguriert ist.
Sie installieren die DNS-Server-Serverrolle auf Server1.
Sie möchten eine DNS-Zone in einer benutzerdefinierten Active Directory-Partition speichern.
Sie müssen eine neue Active Directory-Partition für die Zone erstellen.
Was solltest du verwenden?
Sie installieren die DNS-Server-Serverrolle auf Server1.
Sie möchten eine DNS-Zone in einer benutzerdefinierten Active Directory-Partition speichern.
Sie müssen eine neue Active Directory-Partition für die Zone erstellen.
Was solltest du verwenden?
Correct Answer: E
Ihre Firma hat 10 Büros. Jedes Büro verfügt über ein lokales Netzwerk mit mehreren Hyper-V-Hosts, auf denen Windows Server 2016 ausgeführt wird. Alle Büros sind über WAN-Verbindungen mit hoher Geschwindigkeit und geringer Latenz verbunden.
Sie müssen sicherstellen, dass Sie QoS-Richtlinien für den Live-Migrationsverkehr zwischen den Büros verwenden können.
Welche Komponente sollten Sie installieren?
Sie müssen sicherstellen, dass Sie QoS-Richtlinien für den Live-Migrationsverkehr zwischen den Büros verwenden können.
Welche Komponente sollten Sie installieren?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Sie haben die in der folgenden Tabelle aufgeführten Hyper-V-Hosts und virtuellen Maschinen.

Auf den Hyper-V-Hosts und den virtuellen Maschinen wird Windows Server 2016 ausgeführt und sie werden derselben Active Directory-Domäne hinzugefügt. Sie müssen die Hosts und die virtuellen Maschinen für eine SDN-Bereitstellung (Software Defined Networking) vorbereiten. Die Lösung muss folgende Anforderungen erfüllen:
* Der Netzwerkcontroller muss hoch verfügbar sein.
* SDN muss den SON Software Load Balancer (SLB) unterstützen.
Was sollten Sie auf den Hyper-V-Hosts und den virtuellen Maschinen tun? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.


Auf den Hyper-V-Hosts und den virtuellen Maschinen wird Windows Server 2016 ausgeführt und sie werden derselben Active Directory-Domäne hinzugefügt. Sie müssen die Hosts und die virtuellen Maschinen für eine SDN-Bereitstellung (Software Defined Networking) vorbereiten. Die Lösung muss folgende Anforderungen erfüllen:
* Der Netzwerkcontroller muss hoch verfügbar sein.
* SDN muss den SON Software Load Balancer (SLB) unterstützen.
Was sollten Sie auf den Hyper-V-Hosts und den virtuellen Maschinen tun? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

Correct Answer:

Sie haben einen Netzwerkrichtlinienserver (Network Policy Server, NPS) mit dem Namen NPS1. Eine Netzwerkrichtlinie ist auf NPS1 aktiviert. Die Richtlinie ist wie in der folgenden Abbildung gezeigt konfiguriert.

Verwenden Sie die Dropdown-Menüs, um die Antwortauswahl auszuwählen, mit der die einzelnen Anweisungen auf der Grundlage der Informationen in der Grafik abgeschlossen werden.


Verwenden Sie die Dropdown-Menüs, um die Antwortauswahl auszuwählen, mit der die einzelnen Anweisungen auf der Grundlage der Informationen in der Grafik abgeschlossen werden.

Correct Answer:

Sie haben mehrere Server, auf denen Windows Server 2016 ausgeführt wird.
Sie müssen die DNS-Serverrolle auf einem der Server installieren.
Was solltest du rennen?
Sie müssen die DNS-Serverrolle auf einem der Server installieren.
Was solltest du rennen?
Correct Answer: B
Auf einem DNS-Server, auf dem Windows Server 2016 ausgeführt wird, möchten Sie zwei neue primäre Zonen mit den Namen adatum.com und contoso.com erstellen. Sie haben folgende Anforderungen an die Zonen:
* Stellen Sie sicher, dass Computer in Ihrem Netzwerk Datensätze automatisch in der Zone adatum.com registrieren können.
* Stellen Sie sicher, dass Datensätze, die zwei Wochen veraltet sind, automatisch aus der contoso.com-Zone gelöscht werden.
Welchen Befehl sollten Sie ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

* Stellen Sie sicher, dass Computer in Ihrem Netzwerk Datensätze automatisch in der Zone adatum.com registrieren können.
* Stellen Sie sicher, dass Datensätze, die zwei Wochen veraltet sind, automatisch aus der contoso.com-Zone gelöscht werden.
Welchen Befehl sollten Sie ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

Correct Answer:

Explanation:
Set-DnsServerForwarder -UseRootHint $false
References: https://docs.microsoft.com/en-us/powershell/module/dnsserver/set-dnsserverforwarder?view=win10-ps
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze enthalten möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung enthalten.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Der Wald hat drei Standorte in London, Paris und Berlin.
Die Londoner Website enthält einen Webserver mit dem Namen Web1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen Web1 als HTTP-Inhaltsserver für die gehosteten Cacheserver konfigurieren, die sich an den Standorten in Paris und Berlin befinden.
Lösung: Sie installieren den Deployment Server-Rollendienst und starten dann den WWW-Publishingdienst neu.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Der Wald hat drei Standorte in London, Paris und Berlin.
Die Londoner Website enthält einen Webserver mit dem Namen Web1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen Web1 als HTTP-Inhaltsserver für die gehosteten Cacheserver konfigurieren, die sich an den Standorten in Paris und Berlin befinden.
Lösung: Sie installieren den Deployment Server-Rollendienst und starten dann den WWW-Publishingdienst neu.
Erfüllt dies das Ziel?
Correct Answer: A
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung. Stellen Sie fest, ob die Lösung die angegebenen Ziele erfüllt.
Siehe Ausstellung:

Server1 verfügt über zwei virtuelle Maschinen mit den Namen VM1 und VM, auf denen Windows Server 2016 ausgeführt wird. VM1 stellt eine Verbindung zu Private VM2 her. Es gibt zwei Netzwerkadapter.
Sie müssen sicherstellen, dass VM1 über NAT eine Verbindung zum Unternehmensnetzwerk herstellt.
Lösung: Sie verbinden VM2 mit private1 und External1. Sie installieren die RAS-Serverrolle auf VM2 und konfigurieren NAT in der Routing- und RAS-Konsole. Sie konfigurieren VM1 so, dass VM2 als Standardgateway verwendet wird.
Erfüllt dies das Ziel?
Siehe Ausstellung:

Server1 verfügt über zwei virtuelle Maschinen mit den Namen VM1 und VM, auf denen Windows Server 2016 ausgeführt wird. VM1 stellt eine Verbindung zu Private VM2 her. Es gibt zwei Netzwerkadapter.
Sie müssen sicherstellen, dass VM1 über NAT eine Verbindung zum Unternehmensnetzwerk herstellt.
Lösung: Sie verbinden VM2 mit private1 und External1. Sie installieren die RAS-Serverrolle auf VM2 und konfigurieren NAT in der Routing- und RAS-Konsole. Sie konfigurieren VM1 so, dass VM2 als Standardgateway verwendet wird.
Erfüllt dies das Ziel?
Correct Answer: B
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Funktionsebene der Gesamtstruktur und der Domäne ist Windows Server 2008 R2. Auf allen Servern in der Domäne wird Windows Server 2016 Standard ausgeführt. Die Domäne enthält 300 Clientcomputer, auf denen entweder Windows 8.1 oder Windows 10 ausgeführt wird.
Die Domäne enthält neun Server, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Die virtuellen Maschinen sind wie folgt konfiguriert:
* Jede virtuelle Maschine verfügt über einen virtuellen Netzwerkadapter.
* VM1 und VM2 sind Teil eines NLB-Clusters (Network Load Balancing).
* Alle Server im Netzwerk können mit allen virtuellen Maschinen kommunizieren.
Sie müssen die richtige Edition von Windows Server 2016 installieren, um die geplanten Änderungen für Server2, Server3, Server4 und Server6 zu unterstützen.

Die Domäne enthält neun Server, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Die virtuellen Maschinen sind wie folgt konfiguriert:
* Jede virtuelle Maschine verfügt über einen virtuellen Netzwerkadapter.
* VM1 und VM2 sind Teil eines NLB-Clusters (Network Load Balancing).
* Alle Server im Netzwerk können mit allen virtuellen Maschinen kommunizieren.
Sie müssen die richtige Edition von Windows Server 2016 installieren, um die geplanten Änderungen für Server2, Server3, Server4 und Server6 zu unterstützen.

Correct Answer:

Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen domänenbasierten DFS-Namespace (Distributed File System) mit dem Namen Namespace1, für den die access-based Enumeration aktiviert ist.
Namespace1 hat einen Ordner namens folder1. Ordner1 hat das Ziel \\ Server1 \ Ordner1.
Die Berechtigungen für Ordner1 werden wie in der folgenden Tabelle gezeigt konfiguriert.

Access-based Enumeration ist für die Freigabe von Folder1 deaktiviert.
Sie müssen sicherstellen, dass sowohl Benutzer1 als auch Benutzer2 Ordner1 sehen können, wenn sie auf \\ Contoso.com \ NameSpace1 zugreifen. Was müssen Sie tun?
Namespace1 hat einen Ordner namens folder1. Ordner1 hat das Ziel \\ Server1 \ Ordner1.
Die Berechtigungen für Ordner1 werden wie in der folgenden Tabelle gezeigt konfiguriert.

Access-based Enumeration ist für die Freigabe von Folder1 deaktiviert.
Sie müssen sicherstellen, dass sowohl Benutzer1 als auch Benutzer2 Ordner1 sehen können, wenn sie auf \\ Contoso.com \ NameSpace1 zugreifen. Was müssen Sie tun?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Sie haben einen Server namens Server1 mit einer Server Core-Installation von Windows Server 2016. Server! ist so konfiguriert, dass eine IP-Adresse automatisch bezogen wird.
Sie müssen die IPv4-Adresse, die Netzmaske und das Standardgateway für eine Netzwerkschnittstelle mit dem Namen Ethernet auf Server1 manuell konfigurieren.
Was solltest du rennen?
Sie müssen die IPv4-Adresse, die Netzmaske und das Standardgateway für eine Netzwerkschnittstelle mit dem Namen Ethernet auf Server1 manuell konfigurieren.
Was solltest du rennen?
Correct Answer: C
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com, die einen Domänencontroller mit dem Namen DC1 enthält. Auf allen DNS-Servern für das Netzwerk wird BIND 10 ausgeführt.
Ihr Umkreisnetzwerk enthält einen DHCP-Server mit dem Namen DHCP1, auf dem Windows Server 2016 ausgeführt wird. DHCP1 ist Mitglied einer Arbeitsgruppe mit dem Namen WORKGROUP. DHCP1 bietet Gästen, die auf das Wi-Fi-Netzwerk zugreifen, IP-Adress-Leases.
Mehrere Techniker greifen remote über eine VPN-Verbindung zu einem RAS-Server unter Windows Server 2016 auf das Netzwerk zu. Alle VPN-Verbindungen verwenden eine zertifikatbasierte Authentifizierung und unterliegen den Zugriffsrichtlinien in Network Policy Server (NPS). Zertifikate werden von einer Unternehmenszertifizierungsstelle (CA) mit dem Namen CA1 ausgestellt.
Alle Windows-Computer im Netzwerk werden mithilfe des Schlüsselverwaltungsdienstes (Key Management Service, KMS) aktiviert. Lokale Benutzer verwenden Remotedesktopdienste (RDS).
Sie planen, IP-Adressverwaltung (IPAM) im Netzwerk bereitzustellen.
Welche Aktion können Sie mit IPAM im Netzwerk ausführen?
Ihr Umkreisnetzwerk enthält einen DHCP-Server mit dem Namen DHCP1, auf dem Windows Server 2016 ausgeführt wird. DHCP1 ist Mitglied einer Arbeitsgruppe mit dem Namen WORKGROUP. DHCP1 bietet Gästen, die auf das Wi-Fi-Netzwerk zugreifen, IP-Adress-Leases.
Mehrere Techniker greifen remote über eine VPN-Verbindung zu einem RAS-Server unter Windows Server 2016 auf das Netzwerk zu. Alle VPN-Verbindungen verwenden eine zertifikatbasierte Authentifizierung und unterliegen den Zugriffsrichtlinien in Network Policy Server (NPS). Zertifikate werden von einer Unternehmenszertifizierungsstelle (CA) mit dem Namen CA1 ausgestellt.
Alle Windows-Computer im Netzwerk werden mithilfe des Schlüsselverwaltungsdienstes (Key Management Service, KMS) aktiviert. Lokale Benutzer verwenden Remotedesktopdienste (RDS).
Sie planen, IP-Adressverwaltung (IPAM) im Netzwerk bereitzustellen.
Welche Aktion können Sie mit IPAM im Netzwerk ausführen?
Correct Answer: C
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Domänencontroller mit dem Namen Server1 und einen Mitgliedsserver mit dem Namen Server2.
Auf Server1 ist die DNS-Serverrolle installiert. Auf Server2 ist IP-Adressverwaltung (IPAM) installiert. Der IPAM-Server ruft Zonen von Server1 ab, wie in der folgenden Tabelle gezeigt.

Auf dem IPAM-Server ist eine Zugriffsrichtlinie wie in der Abbildung gezeigt konfiguriert. (Klicken Sie auf die Schaltfläche "Ausstellen".)

Wählen Sie für jede der folgenden Anweisungen Ja aus, wenn die Anweisung wahr ist. Andernfalls wählen Sie Nein.

Auf Server1 ist die DNS-Serverrolle installiert. Auf Server2 ist IP-Adressverwaltung (IPAM) installiert. Der IPAM-Server ruft Zonen von Server1 ab, wie in der folgenden Tabelle gezeigt.

Auf dem IPAM-Server ist eine Zugriffsrichtlinie wie in der Abbildung gezeigt konfiguriert. (Klicken Sie auf die Schaltfläche "Ausstellen".)

Wählen Sie für jede der folgenden Anweisungen Ja aus, wenn die Anweisung wahr ist. Andernfalls wählen Sie Nein.

Correct Answer:

Explanation:
Box 1: Yes
As a member of the IPAM DNS Administrator Role of the ADatum zone, User1 can add DNS records to it.
Box 2: Yes
As a member of the DNS Record Administrator Role of the Fabrikam zone, User1 can add DNS records to it.
Box 3: No
DNS Record Administrators cannot delete zones, only administer DNS records.
References: https://technet.microsoft.com/en-us/library/hh831353(v=ws.11).aspx
Sie verfügen über eine IPAM-Bereitstellung (IP Address Management), mit der alle DNS-Server in Ihrem Netzwerk verwaltet werden. IPAM ist für die Verwendung der Gruppenrichtlinienbereitstellung konfiguriert.
Sie stellen fest, dass ein Benutzer einer der DNS-Zonen einen neuen MX-Eintrag (Mail Exchanger) hinzufügt.
Sie möchten identifizieren, welcher Benutzer den Datensatz hinzugefügt hat.
Sie öffnen den Ereigniskatalog auf einem IPAM-Server und stellen fest, dass das letzte Ereignis gestern aufgetreten ist.
Sie müssen sicherstellen, dass die operativen Ereignisse im Ereigniskatalog niemals älter als eine Stunde sind.
Was tun?
Sie stellen fest, dass ein Benutzer einer der DNS-Zonen einen neuen MX-Eintrag (Mail Exchanger) hinzufügt.
Sie möchten identifizieren, welcher Benutzer den Datensatz hinzugefügt hat.
Sie öffnen den Ereigniskatalog auf einem IPAM-Server und stellen fest, dass das letzte Ereignis gestern aufgetreten ist.
Sie müssen sicherstellen, dass die operativen Ereignisse im Ereigniskatalog niemals älter als eine Stunde sind.
Was tun?
Correct Answer: C
Sie haben einen DNS-Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Server1 verfügt über zwei Active Directory-integrierte Zonen mit den Namen contoso.com und adatum.com.
Auf allen Clientcomputern wird Windows 10 ausgeführt.
Auf Server1 sind kürzlich Millionen fehlerhafter DNS-Abfragen aufgetreten, die zu einem Denial-of-Service geführt haben.
Sie müssen die Wahrscheinlichkeit verringern, dass ein ähnlicher Angriff einen Denial-of-Service verursacht. Die Lösung muss sicherstellen, dass Server1 weiterhin Namen für Clients auflöst.
Was tun?
Auf allen Clientcomputern wird Windows 10 ausgeführt.
Auf Server1 sind kürzlich Millionen fehlerhafter DNS-Abfragen aufgetreten, die zu einem Denial-of-Service geführt haben.
Sie müssen die Wahrscheinlichkeit verringern, dass ein ähnlicher Angriff einen Denial-of-Service verursacht. Die Lösung muss sicherstellen, dass Server1 weiterhin Namen für Clients auflöst.
Was tun?
Correct Answer: D