Microsoft Securing Windows Server 2016 (70-744 Deutsch Version) - 70-744 Deutsch Exam Practice Test

Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Die Domäne enthält vier globale Gruppen mit den Namen Group1, Group2, Group3 und Group4. Ein Benutzer mit dem Namen User1 ist Mitglied von Group3.
Sie haben eine Organisationseinheit mit dem Namen OU1, die Computerkonten enthält. Ein Gruppenrichtlinienobjekt mit dem Namen GPO1 ist mit OU1 verknüpft. OU1 enthält ein Computerkonto mit dem Namen Computer1.
In GPO1 ist die Zuweisung von Benutzerrechten wie in der folgenden Tabelle gezeigt konfiguriert.
Correct Answer: C
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage beantwortet haben In diesem Abschnitt können Sie NICHT mehr darauf zurückgreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Computer mit dem Namen Computer1, auf dem Windows 10 ausgeführt wird. Computer1 stellt eine Verbindung zu einem Heimnetzwerk und einem Unternehmensnetzwerk her.
Das Unternehmensnetzwerk verwendet intern den Adressraum 172.16.0.0/24.
Computer1 führt eine Anwendung mit dem Namen App1 aus, die Port 8080 überwacht.
Sie müssen Verbindungen zu App1 verhindern, wenn Computer1 mit dem Heimnetzwerk verbunden ist.
Lösung: In der Windows-Firewall in der Systemsteuerung fügen Sie eine Anwendung hinzu und gestatten der Anwendung, über die Firewall in einem privaten Netzwerk zu kommunizieren.
Erfüllt dies das Ziel?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario verwenden. Zur Vereinfachung wird das Szenario in jeder Frage wiederholt. Jede Frage stellt ein anderes Ziel und eine andere Antwortauswahl dar, aber der Text des Szenarios ist in jeder Frage dieser Reihe genau der gleiche.
Beginn des wiederholten Szenarios.
Ihr Unternehmen verfügt über eine Marketingabteilung.
Das Netzwerk enthält eine Active Directory-Domäne mit dem Namen constoso.com. Die Domäne enthält die Server, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Auf allen Servern wird Windows Server 2016 ausgeführt. Auf allen Clientcomputern wird Windows 10 ausgeführt und sie sind Domänenmitglieder. Alle Laptops sind durch BitLocker-Laufwerkverschlüsselung (BitLocker) geschützt.
Sie haben eine Organisationseinheit mit dem Namen OU1, die die Computerkonten von Anwendungsservern enthält.
Eine Organisationseinheit mit dem Namen OU2 enthält die Computerkonten der Computer in der Marketingabteilung. Ein Gruppenrichtlinienobjekt mit dem Namen GP1 ist mit OU1 verknüpft. Ein GPO mit dem Namen GP2 ist mit OU2 verknüpft.
Alle Computer erhalten Updates von Server1. Sie erstellen eine Aktualisierungsregel mit dem Namen Update1.
Ende des wiederholten Szenarios.
Sie müssen ein EFS-Datenwiederherstellungszertifikat (Encrypting File System) erstellen und das Zertifikat dann als EFS-Datenwiederherstellungsagenten auf Server5 hinzufügen.
Was solltest du auf Server5 verwenden? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
Correct Answer:

Explanation

References:
https://docs.microsoft.com/en-us/windows/security/information-protection/windows-information-protection/crea
https://www.rootusers.com/configure-efs-recovery-agent/
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario verwenden. Zur Vereinfachung wird das Szenario in jeder Frage wiederholt. Jede Frage stellt ein anderes Ziel und eine andere Antwortauswahl dar, aber der Text des Szenarios ist in jeder Frage dieser Reihe genau der gleiche.
Beginn des wiederholten Szenarios
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Funktionsebene der Gesamtstruktur und der Domäne ist Windows Server 2008 R2.
Die Domäne enthält die Server, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Auf allen Servern wird Windows Server 2016 ausgeführt. Auf allen Clientcomputern wird Windows 10 ausgeführt.
Sie haben eine Organisationseinheit mit dem Namen "Marketing", die die Computer in der Marketingabteilung enthält. Sie haben eine Organisationseinheit mit dem Namen "Finance", die die Computer in der Finanzabteilung enthält. Sie haben eine Organisationseinheit mit dem Namen "AppServers", die Anwendungsserver enthält. Ein Gruppenrichtlinienobjekt mit dem Namen GP1 ist mit der Organisationseinheit Marketing verknüpft. Ein Gruppenrichtlinienobjekt mit dem Namen GP2 ist mit der Organisationseinheit AppServers verknüpft.
Sie installieren Windows Defender auf Nano1.
Ende des wiederholten Szenarios
You need to exclude D:\Folder1 on Nano1 from being scanned by Windows Defender.
Welches Cmdlet sollten Sie ausführen?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen die NTLM-Authentifizierung auf Server1 verhindern.
Lösung: In einer Gruppenrichtlinie konfigurieren Sie die Sicherheitsoptionen.
Erfüllt dies das Ziel?
Correct Answer: B
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Die Domäne enthält 10 Server, auf denen Windows Server 2016 ausgeführt wird, und 800 Clientcomputer, auf denen Windows ausgeführt wird
10.
Sie müssen die Domäne so konfigurieren, dass sie die folgenden Anforderungen erfüllt:
-Benutzer müssen von ihrem Computer ausgesperrt werden, wenn sie zweimal ein falsches Passwort eingeben.
- Benutzer dürfen nur in der Lage sein, ein gesperrtes Konto mit einem Einmalkennwort zu entsperren, das an ihr Mobiltelefon gesendet wird.
Sie stellen alle Komponenten von Microsoft Identity Manager (MIM) 2016 bereit.
Welche drei Aktionen sollten Sie ausführen, bevor Sie die MIM-Add-Ins und -Erweiterungen bereitstellen? Jede richtige Antwort ist Teil der Lösung.
Correct Answer: A,D,E
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstrukturfunktionsebene ist Windows Server 2012. Die Gesamtstruktur enthält eine einzelne Domäne. Die Domäne enthält mehrere Hyper-V-Hosts.
Sie planen, geschützte Hosts bereitzustellen.
Sie stellen einen neuen Server mit dem Namen Server22 für eine Arbeitsgruppe bereit.
Sie müssen Server22 als Host Guardian Service-Server konfigurieren.
Was müssen Sie tun, bevor Sie den Host Guardian-Dienst auf Server22 initialisieren?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie stellen Windows Server 2016 auf einem Server mit dem Namen Server1 bereit.
Sie müssen sicherstellen, dass Sie Windows Containers auf Server1 ausführen können.
Lösung: Auf Server1 installieren Sie die DockerMsftProvider PowerShell und das Docker-Paket. Sie starten den Server neu.
Erfüllt dies das Ziel?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario verwenden. Zur Vereinfachung wird das Szenario in jeder Frage wiederholt. Jede Frage stellt ein anderes Ziel und eine andere Antwortauswahl dar, aber der Text des Szenarios ist in jeder Frage dieser Reihe genau der gleiche.
Beginn des wiederholten Szenarios
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Funktionsebene der Gesamtstruktur und der Domäne ist Windows Server 2008 R2.
Die Domäne enthält die Server, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Auf allen Servern wird Windows Server 2016 ausgeführt. Auf allen Clientcomputern wird Windows 10 ausgeführt.
Sie haben eine Organisationseinheit mit dem Namen "Marketing", die die Computer in der Marketingabteilung enthält. Sie haben eine Organisationseinheit mit dem Namen "Finance", die die Computer in der Finanzabteilung enthält. Sie haben eine Organisationseinheit mit dem Namen "AppServers", die Anwendungsserver enthält. Ein Gruppenrichtlinienobjekt mit dem Namen GP1 ist mit der Organisationseinheit Marketing verknüpft. Ein Gruppenrichtlinienobjekt mit dem Namen GP2 ist mit der Organisationseinheit AppServers verknüpft.
Sie installieren Windows Defender auf Nano1.
Ende des wiederholten Szenarios
Sie müssen sicherstellen, dass Nano2 automatisch zur ursprünglichen Konfiguration zurückkehrt, wenn eine Konfigurationsänderung an Nano2 vorgenommen wird.
Was solltest du zuerst tun?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Sie stellen den Host Guardian Service (HGS) bereit.
Sie haben mehrere Hyper-V-Hosts mit älterer Hardware und TPMs (Trusted Platform Modules) Version 1.2.
Sie stellen fest, dass die Hyper-V-Hosts keine geschützten virtuellen Maschinen starten können.
Sie müssen HGS konfigurieren, um sicherzustellen, dass die älteren Hyper-V-Hosts geschirmte virtuelle Maschinen hosten können. Was sollte man tun?
Correct Answer: E
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird.
Sie stellen Advanced Threat Analytics (ATA) auf Server1 bereit.
Sie müssen die ATA-Datenbank in einen anderen Ordner verschieben.
Welche Konfigurationsdatei sollten Sie ändern?
Correct Answer: C
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird.
Sie müssen die NTLM-Authentifizierung auf Server1 verhindern.
Lösung: In Windows PowerShell führen Sie das Cmdlet Disable-WindowsOptionalFeature aus.
Erfüllt dies das Ziel?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Sie haben einen Server namens Server1, auf dem Windows Server 2016 ausgeführt wird.
Windows Defender auf Server1 weist die folgenden Konfigurationen auf.

Server1 hat die folgenden Dateien:
* C:\Folder1\File1.exe
* C:\Folder2\File2.bat
* C:\Folder2\File3.com
Welche Dateien werden auf Malware überprüft?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Sie stellen Microsoft Advanced Threat Analytics (ATA) für die Domäne bereit.
Sie installieren das ATA-Center auf dem Server mit dem Namen Server1 und das ATA-Gateway auf einem Server mit dem Namen Served.
Sie müssen sicherstellen, dass Server2 NTLM-Authentifizierungsereignisse erfassen kann.
Was solltest du konfigurieren?
Correct Answer: C
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Sie haben eine Organisationseinheit (OU) mit dem Namen OU1, die Server! Enthält.
Sie erstellen ein Gruppenrichtlinienobjekt mit dem Namen GP01 und verknüpfen GP01 mit OU1.
Ein Benutzer mit dem Namen User1 ist Mitglied der Gruppe Group1. Die Eigenschaften von User! werden in der User1-Ausstellung gezeigt. (Klicken Sie auf die Registerkarte Benutzer1.)
Correct Answer:
0
0
0
0