Microsoft 365 Administrator (MS-102 Korean Version) - MS-102 Korean Exam Practice Test

귀하의 네트워크에는 contoso.com이라는 온프레미스 Active Directory 도메인이 포함되어 있습니다. 이 도메인에는 다음 표에 표시된 사용자가 포함되어 있습니다.

도메인은 그림에서 보이는 것처럼 contoso.com이라는 Microsoft Entra 테넌트와 동기화됩니다. (그림 탭을 클릭하세요.) User2는 [email protected]으로 로그인할 때 Microsoft Entra 테넌트에 인증하지 못합니다. User2가 Microsoft Entra ID의 리소스에 액세스할 수 있는지 확인해야 합니다.
해결 방법: Microsoft Entra 관리 센터에서 <abrlkam.com>을 사용자 지정 도메인으로 추가합니다. User2에게 [email protected]으로 로그인하도록 설치합니다. 이것으로 목표를 달성할 수 있나요?
Correct Answer: B
귀사는 본사 3곳과 지사 1곳을 보유하고 있습니다. 지사는 연구 목적으로 사용됩니다.
해당 회사는 마이크로소프트 365 테넌트를 구축하고 다단계 인증을 배포할 계획입니다.
지사 직원에게만 다단계 인증이 적용되도록 Microsoft 365 솔루션을 추천해야 합니다.
추천 사항에 무엇을 포함해야 할까요?
Correct Answer: D
다음 표에 표시된 사용자가 포함된 contoso.com이라는 Microsoft Entra 테넌트가 있습니다.

사용자별 다중 인증 요소는 131.107.5.0/24를 신뢰할 수 있는 IP로 사용하도록 구성됩니다.
세입자는 다음 표에 표시된 명명된 위치를 포함합니다.

다음 구성을 갖는 조건부 액세스 정책을 만듭니다.
* 사용자 : 모든 사용자
* 대상 리소스 할당: App1
* 조건: 신뢰할 수 있는 모든 위치 포함
* 액세스 허용: 다중 요소 인증 요구
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
핫스팟
귀하는 Microsoft 365 구독을 보유하고 있습니다.
귀사는 조직을 위한 위협 관리 솔루션을 계획하고 있습니다.
다음과 같은 위협으로부터 사용자가 피해를 입을 가능성을 최소화해야 합니다.
악성 콘텐츠가 포함된 파일을 Microsoft SharePoint에서 열기
이메일 메시지에서의 사칭 및 스푸핑 공격
Microsoft Defender XDR에서 어떤 정책을 만들어야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
contoso.com이라는 Microsoft Entra 테넌트를 사용하는 Microsoft 365 구독이 있습니다. 해당 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

사용자 관리자 역할에 User5라는 이름의 다른 사용자를 추가합니다.
사용자 5가 수행할 수 있는 관리 작업 두 가지를 파악해야 합니다.
어떤 두 가지 작업을 선택해야 할까요? 각 정답은 완전한 해결책을 제시합니다.
참고: 정답 하나당 1점입니다.
Correct Answer: A,C
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Microsoft 365 구독이 있고 Office 365용 Microsoft Defender를 사용하고 있습니다.
소셜 엔지니어링 위험과 관련된 주제에 대해 사용자를 교육하기 위한 솔루션을 추천해야 합니다. 사용자는 학습 과제를 완료하기 위해 매주 알림을 받아야 합니다.
Microsoft Defender 포털에서 무엇을 사용해야 하나요?
Correct Answer: D
현재 Microsoft 365 E5 구독에는 Label1과 Label2라는 이름의 민감도 레이블이 두 개 있습니다.
구독에는 Microsoft Purview에 등록된 Device1이라는 Windows 장치가 포함되어 있습니다. Device1에는 다음 표에 표시된 파일이 포함되어 있습니다.
Name
Location
Sensitivity label
File1.docx
C:\Temp\
Label1
File2.docx
C:\Temp\Folder1\
Label2
File3.docx
C:\Temp\Folder2\
Label1
Policy1이라는 이름의 데이터 손실 방지(DLP) 정책을 생성하고 다음과 같은 구성을 지정합니다.
* 위치: 기기: 모든 사용자 및 그룹
* 조건: 콘텐츠에 민감성 라벨 Label1이 포함되어 있습니다.
* 조치: 기기에서의 활동을 감사하거나 제한합니다.
* 인쇄: 블록
데이터 손실 방지 설정에서 C:\Temp\ 경로에 대한 파일 경로 제외를 구성합니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
Correct Answer:

Explanation:
A user on Device1 can print File1.docx.
Yes
A user on Device1 can print File2.docx.
Yes
A user on Device1 can print File3.docx.
No
The DLP rule blocks printing only when the file is subject to Endpoint DLP enforcement and the content matches the configured condition: sensitivity label Label1. Microsoft Purview Endpoint DLP can enforce protective actions on onboarded devices, and Microsoft lists Print as an auditable and restrictable endpoint activity for protected files.
The path exclusion is the deciding detail. Microsoft states that file path exclusions turn off DLP monitoring, alerts, and policy enforcement for files in excluded locations. For Windows file path syntax, a path ending with a backslash, such as C:\Temp\, excludes only files directly under that specified folder. A path ending with * excludes files within subfolders, while a path without trailing \ or * excludes both the folder and all subfolders.
Therefore, File1.docx can be printed because it has Label1 but is directly under C:\Temp\, so DLP enforcement does not apply. File2.docx can be printed because it is in a subfolder and not excluded, but it has Label2, so it does not match the Label1 blocking condition. File3.docx cannot be printed because it is in a subfolder, is not excluded by C:\Temp\, and has Label1, so the print action is blocked.
Microsoft 365 E5 테넌트가 있습니다.
민감한 개인 데이터가 포함된 첨부 파일이 있는 이메일이 외부 수신자에게 전송될 경우 알림을 받아야 합니다.
어떤 두 가지 정책을 사용할 수 있습니까? 각 정답은 완전한 솔루션을 제시합니다.
참고사항: 정답 하나당 1점입니다.
Correct Answer: B,E
Microsoft 365 E5 구독이 있습니다. 메일 사용 가능 연락처를 만들어야 합니다. 어떤 포털을 사용해야 합니까?
Correct Answer: D
다음 표에 표시된 그룹이 포함된 Microsoft 365 E5 구독이 있습니다.

Label1이라는 이름의 민감도 레이블을 게시할 계획입니다.
어떤 그룹에 Label1을 게시할 수 있나요?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
100개의 Windows 10 디바이스를 포함하는 Microsoft 365 테넌트가 있습니다. 디바이스는 Microsoft Endpoint Manager를 사용하여 관리됩니다.
ASR1 및 ASR2라는 두 개의 공격 표면 감소(ASR) 정책을 만들 계획입니다. ASR1은 Microsoft Defender Application Guard를 구성하는 데 사용됩니다. ASR2는 Microsoft Defender SmartScreen을 구성하는 데 사용됩니다.
각 정책에 대해 어떤 ASR 프로필 유형을 사용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
Correct Answer:

Explanation:

Reference:
https://docs.microsoft.com/en-us/mem/intune/protect/endpoint-security-asr-policy
0
0
0
0