Microsoft Securing Windows Server 2016 (070-744 Deutsch Version) - 070-744 Deutsch Exam Practice Test
Question 1
Ihr Rechenzentrum enthält 10 Hyper-V-Hosts, die 100 virtuelle Maschinen hosten.
Sie planen, den Zugriff auf die virtuellen Maschinen mithilfe des Datacenter Firewall-Diensts zu sichern.
Für den Datacenter Firewall-Dienst stehen vier Server zur Verfügung. Die Server werden wie in der folgenden Tabelle gezeigt konfiguriert.

Sie müssen die erforderlichen Serverrollen für die geplante Bereitstellung installieren.
Welche Serverrolle sollten Sie bereitstellen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

Sie planen, den Zugriff auf die virtuellen Maschinen mithilfe des Datacenter Firewall-Diensts zu sichern.
Für den Datacenter Firewall-Dienst stehen vier Server zur Verfügung. Die Server werden wie in der folgenden Tabelle gezeigt konfiguriert.

Sie müssen die erforderlichen Serverrollen für die geplante Bereitstellung installieren.
Welche Serverrolle sollten Sie bereitstellen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

Correct Answer:
Explanation

References:
https://docs.microsoft.com/en-us/windows-server/networking/sdn/plan/installation-and-preparation-requirements
https://docs.microsoft.com/en-us/windows-server/networking/sdn/technologies/network-controller/install-the-net

References:
https://docs.microsoft.com/en-us/windows-server/networking/sdn/plan/installation-and-preparation-requirements
https://docs.microsoft.com/en-us/windows-server/networking/sdn/technologies/network-controller/install-the-net
Question 2
Sie aktivieren und konfigurieren die PowerShell-Skriptblockprotokollierung.
Sie müssen mithilfe von Windows PowerShell-Skripts anzeigen, welche Skriptblöcke ausgeführt wurden.
Was sollte man tun?
Sie müssen mithilfe von Windows PowerShell-Skripts anzeigen, welche Skriptblöcke ausgeführt wurden.
Was sollte man tun?
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 3
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen Server mit dem Namen Server1, auf dem Microsoft Security Compliance Manager (SCM) 4.0 installiert ist. Die Domäne enthält Domänencontroller, auf denen Windows Server 2016 ausgeführt wird.
Ein Gruppenrichtlinienobjekt mit dem Namen GPO1 wird auf alle Domänencontroller angewendet.
GPO1 verfügt über eine GUID (Globally Unique Identifier) von 7ABCDEFG-1234-5678-90AB-005056123456.
Sie müssen eine neue Baseline erstellen, die die Einstellungen von GPO1 enthält. Was solltest du zuerst tun?
Ein Gruppenrichtlinienobjekt mit dem Namen GPO1 wird auf alle Domänencontroller angewendet.
GPO1 verfügt über eine GUID (Globally Unique Identifier) von 7ABCDEFG-1234-5678-90AB-005056123456.
Sie müssen eine neue Baseline erstellen, die die Einstellungen von GPO1 enthält. Was solltest du zuerst tun?
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 4
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario verwenden. Zur Vereinfachung wird das Szenario in jeder Frage wiederholt. Jede Frage stellt ein anderes Ziel und eine andere Antwortauswahl dar, aber der Text des Szenarios ist in jeder Frage dieser Reihe genau der gleiche.
Beginn des wiederholten Szenarios
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Funktionsebene der Gesamtstruktur und der Domäne ist Windows Server 2008 R2.
Die Domäne enthält die Server, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Auf allen Servern wird Windows Server 2016 ausgeführt. Auf allen Clientcomputern wird Windows 10 ausgeführt.
Sie haben eine Organisationseinheit mit dem Namen Marketing, die die Computer in der Marketingabteilung enthält. Sie haben eine Organisationseinheit mit dem Namen Finance, die die Computer in der Finanzabteilung enthält. Sie haben eine Organisationseinheit mit dem Namen AppServers, die Anwendungsserver enthält. Ein Gruppenrichtlinienobjekt mit dem Namen GP1 ist mit der Organisationseinheit Marketing verknüpft. Ein Gruppenrichtlinienobjekt mit dem Namen GP2 ist mit der Organisationseinheit AppServers verknüpft.
Sie installieren Windows Defender auf Nano1.
Ende des wiederholten Szenarios
Sie planen, die BitLocker-Laufwerkverschlüsselung (BitLocker) auf den Betriebssystemvolumes der Anwendungsserver zu implementieren.
Sie müssen sicherstellen, dass die BitLocker-Wiederherstellungsschlüssel in Active Directory gespeichert sind.
Welche Gruppenrichtlinieneinstellung sollten Sie konfigurieren?
Beginn des wiederholten Szenarios
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Funktionsebene der Gesamtstruktur und der Domäne ist Windows Server 2008 R2.
Die Domäne enthält die Server, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Auf allen Servern wird Windows Server 2016 ausgeführt. Auf allen Clientcomputern wird Windows 10 ausgeführt.
Sie haben eine Organisationseinheit mit dem Namen Marketing, die die Computer in der Marketingabteilung enthält. Sie haben eine Organisationseinheit mit dem Namen Finance, die die Computer in der Finanzabteilung enthält. Sie haben eine Organisationseinheit mit dem Namen AppServers, die Anwendungsserver enthält. Ein Gruppenrichtlinienobjekt mit dem Namen GP1 ist mit der Organisationseinheit Marketing verknüpft. Ein Gruppenrichtlinienobjekt mit dem Namen GP2 ist mit der Organisationseinheit AppServers verknüpft.
Sie installieren Windows Defender auf Nano1.
Ende des wiederholten Szenarios
Sie planen, die BitLocker-Laufwerkverschlüsselung (BitLocker) auf den Betriebssystemvolumes der Anwendungsserver zu implementieren.
Sie müssen sicherstellen, dass die BitLocker-Wiederherstellungsschlüssel in Active Directory gespeichert sind.
Welche Gruppenrichtlinieneinstellung sollten Sie konfigurieren?
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 5
Ihr Netzwerk enthält eine Active Directory-Domäne. Die Domäne enthält einen Server mit dem Namen Server1.
Sie installieren Advanced Threat Analytics (ATA) auf Server1.
Sie müssen ATA so konfigurieren, dass verdächtige Aktivitäten in der Domäne erkannt werden.
Welche vier Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

Sie installieren Advanced Threat Analytics (ATA) auf Server1.
Sie müssen ATA so konfigurieren, dass verdächtige Aktivitäten in der Domäne erkannt werden.
Welche vier Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

Correct Answer:

Explanation

References:
https://docs.microsoft.com/en-us/advanced-threat-analytics/install-ata-step1
Question 6
Ihr Netzwerk enthält eine Active Directory-Domäne. Die Domäne enthält die in der folgenden Tabelle aufgeführten Computer.

Server 1 ist ein Dateiserver mit zwei freigegebenen Ordnern mit den Namen Share1 und Share2. In Share1 ist die Verschlüsselung aktiviert.
In Share2 ist die Verschlüsselung deaktiviert. Domänenbenutzer haben Lesezugriff auf beide Freigaben.
In PowerShell führen Sie set-smbServerConfiguration -EncryptData $ true -Force aus.
Wählen Sie für jede der folgenden Aussagen Ja, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein.


Server 1 ist ein Dateiserver mit zwei freigegebenen Ordnern mit den Namen Share1 und Share2. In Share1 ist die Verschlüsselung aktiviert.
In Share2 ist die Verschlüsselung deaktiviert. Domänenbenutzer haben Lesezugriff auf beide Freigaben.
In PowerShell führen Sie set-smbServerConfiguration -EncryptData $ true -Force aus.
Wählen Sie für jede der folgenden Aussagen Ja, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein.

Correct Answer:

Question 7
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com.
Sie stellen eine andere Active Directory-Gesamtstruktur mit dem Namen admin.contoso.com bereit.
Sie erstellen eine Vertrauensstellung zwischen den beiden Gesamtstrukturen. Die Vertrauensstellung weist die folgenden Konfigurationen auf:
* SID-Verlauf ist deaktiviert. Die SID-Filterung ist deaktiviert.
Sie müssen Privileged Access Management (PAM) implementieren und admin.contoso.com als administrative Gesamtstruktur angeben.
Was sollte man tun?
Sie stellen eine andere Active Directory-Gesamtstruktur mit dem Namen admin.contoso.com bereit.
Sie erstellen eine Vertrauensstellung zwischen den beiden Gesamtstrukturen. Die Vertrauensstellung weist die folgenden Konfigurationen auf:
* SID-Verlauf ist deaktiviert. Die SID-Filterung ist deaktiviert.
Sie müssen Privileged Access Management (PAM) implementieren und admin.contoso.com als administrative Gesamtstruktur angeben.
Was sollte man tun?
Correct Answer: A
Question 8
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird.
Die lokalen Administratoranmeldeinformationen von Server1 werden mithilfe der Local Administrator Password Solution (LAPS) verwaltet.
Sie müssen das Kennwort des Administratorkontos auf Server1 abrufen.
Was sollte man tun?
Die Domäne enthält einen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird.
Die lokalen Administratoranmeldeinformationen von Server1 werden mithilfe der Local Administrator Password Solution (LAPS) verwaltet.
Sie müssen das Kennwort des Administratorkontos auf Server1 abrufen.
Was sollte man tun?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 9
Ihr Netzwerk enthält zwei Active Directory-Gesamtstrukturen mit den Namen contoso.com und adatum.com. Contoso.com enthält einen Hyper-V-Host mit dem Namen Server1. Server1 ist Mitglied einer Gruppe mit dem Namen HyperHosts. Adatum.com enthält einen Server mit dem Namen Server2. Server1 und Server2 führen Windows Server 2016 aus.
Contoso.com vertraut adatum.com.
Sie planen, abgeschirmte virtuelle Maschinen auf Server1 bereitzustellen.
Welche Komponente sollten Sie installieren und welches Cmdlet sollten Sie auf Server1 ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

Contoso.com vertraut adatum.com.
Sie planen, abgeschirmte virtuelle Maschinen auf Server1 bereitzustellen.
Welche Komponente sollten Sie installieren und welches Cmdlet sollten Sie auf Server1 ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

Correct Answer:
Explanation

Key for this question is Admin-trusted attestation or (AD mode) for guarded fabric "Server1.contoso.com", whileServer2.adatum.com is running the Host Guardian Service.

https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabricguar
https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabricconfi st-successfully


Key for this question is Admin-trusted attestation or (AD mode) for guarded fabric "Server1.contoso.com", whileServer2.adatum.com is running the Host Guardian Service.

https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabricguar
https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabricconfi st-successfully

Question 10
Sie planen, drei verschlüsselte virtuelle Maschinen bereitzustellen, die Secure Boot verwenden. Die virtuellen Maschinen werden wie in der folgenden Tabelle gezeigt konfiguriert.

Wie sollten Sie jede virtuelle Maschine schützen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.


Wie sollten Sie jede virtuelle Maschine schützen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.

Correct Answer:
Explanation
VM1: A shielded virtual machine
VM2: An encryption-supported virtual machine
VM3: An encryption-supported virtual machine
Shielded VM Prevents Virtual Machine connection and PowerShell Direct, it prevent the Hyper-V host to interactin any means with the Shielded VM.
https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabric-ands

VM1: A shielded virtual machine
VM2: An encryption-supported virtual machine
VM3: An encryption-supported virtual machine
Shielded VM Prevents Virtual Machine connection and PowerShell Direct, it prevent the Hyper-V host to interactin any means with the Shielded VM.
https://docs.microsoft.com/en-us/windows-server/virtualization/guarded-fabric-shielded-vm/guarded-fabric-ands


