Microsoft Identity with Windows Server 2016 (70-742 Deutsch Version) - 70-742 Deutsch Exam Practice Test
Question 1
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Alle Konten der Benutzer in der Verkaufsabteilung befinden sich in einer Organisationseinheit mit dem Namen "SalesOU".
Eine Anwendung mit dem Namen App1 wird mithilfe eines Gruppenrichtlinienobjekts (Group Policy Object, GPO) mit dem Namen SalesGPO für die Benutzerkonten in SalesOU bereitgestellt. Sie müssen den Registrierungswert von festlegen
\HKEY_CURRENT_USER\Software\App1\CoIlaboration to 0.
Lösung: Sie fügen eine Benutzereinstellung hinzu, die über eine Aktualisierungsaktion verfügt.
Erfüllt dies das Ziel?
Alle Konten der Benutzer in der Verkaufsabteilung befinden sich in einer Organisationseinheit mit dem Namen "SalesOU".
Eine Anwendung mit dem Namen App1 wird mithilfe eines Gruppenrichtlinienobjekts (Group Policy Object, GPO) mit dem Namen SalesGPO für die Benutzerkonten in SalesOU bereitgestellt. Sie müssen den Registrierungswert von festlegen
\HKEY_CURRENT_USER\Software\App1\CoIlaboration to 0.
Lösung: Sie fügen eine Benutzereinstellung hinzu, die über eine Aktualisierungsaktion verfügt.
Erfüllt dies das Ziel?
Correct Answer: A
Question 2
Sie haben eine Zertifizierungsstelle mit dem Namen CA1.
Sie erstellen eine Zertifikatvorlage mit dem Namen Vorlage1, die die folgenden Konfigurationen aufweist:
* Mindestschlüsselgröße: 2048
* Kryptografieanbieter Microsoft Strong Cryptographic Provider
* Kompatibilitätseinstellungen - Zertifizierungsstelle: Windows Server 2012 R2
* Kompatibilitätseinstellungen - Zertifikatempfänger: Windows 8.1 / Windows Server 2012 R2 Sie möchten Template1 so konfigurieren, dass Computer, die Zertifikate basierend auf Template1 anfordern, über einen TPM-geschützten privaten Schlüssel verfügen müssen.
Sie müssen Template1 ändern, um sicherzustellen, dass Sie die Einstellungen für die Schlüsselbestätigung konfigurieren können.
Was solltest du ändern?
Sie erstellen eine Zertifikatvorlage mit dem Namen Vorlage1, die die folgenden Konfigurationen aufweist:
* Mindestschlüsselgröße: 2048
* Kryptografieanbieter Microsoft Strong Cryptographic Provider
* Kompatibilitätseinstellungen - Zertifizierungsstelle: Windows Server 2012 R2
* Kompatibilitätseinstellungen - Zertifikatempfänger: Windows 8.1 / Windows Server 2012 R2 Sie möchten Template1 so konfigurieren, dass Computer, die Zertifikate basierend auf Template1 anfordern, über einen TPM-geschützten privaten Schlüssel verfügen müssen.
Sie müssen Template1 ändern, um sicherzustellen, dass Sie die Einstellungen für die Schlüsselbestätigung konfigurieren können.
Was solltest du ändern?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 3
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur. Die Gesamtstruktur enthält zwei Domänen mit den Namen contoso.com und fabrikam.com. Die Funktionsebene der Gesamtstruktur und der Domänen ist Windows Server 2008 R2.
Sie haben eine globale Gruppe mit dem Namen Group1 in der Domäne contoso.com. Gruppe1 enthält die Benutzerkonten in contoso.com.
Sie müssen sicherstellen, dass Sie die Benutzerkonten in der Domäne fabrikam.com zu Gruppe1 hinzufügen können.
Was tun?
Sie haben eine globale Gruppe mit dem Namen Group1 in der Domäne contoso.com. Gruppe1 enthält die Benutzerkonten in contoso.com.
Sie müssen sicherstellen, dass Sie die Benutzerkonten in der Domäne fabrikam.com zu Gruppe1 hinzufügen können.
Was tun?
Correct Answer: B
Question 4
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält einen AD FS-Server (Active Directory Federation Services) mit dem Namen ADFS1, einen Webanwendungsproxyserver mit dem Namen WAP1 und einen Webserver mit dem Namen Web1.
Sie müssen eine Website auf Web1 mithilfe des Webanwendungsproxys veröffentlichen. Benutzer authentifizieren sich mithilfe der OAuth2-Vorauthentifizierung.
Was solltest du zuerst tun?
Sie müssen eine Website auf Web1 mithilfe des Webanwendungsproxys veröffentlichen. Benutzer authentifizieren sich mithilfe der OAuth2-Vorauthentifizierung.
Was solltest du zuerst tun?
Correct Answer: A
Question 5
Sie stellen eine neue Unternehmenszertifizierungsstelle mit dem Namen CA1 bereit.
Sie planen, Zertifikate basierend auf der Benutzerzertifikatvorlage auszustellen.
Sie müssen sicherstellen, dass die ausgestellten Zertifikate zwei Jahre gültig sind und die automatische Registrierung unterstützen.
Was solltest du zuerst tun?
Sie planen, Zertifikate basierend auf der Benutzerzertifikatvorlage auszustellen.
Sie müssen sicherstellen, dass die ausgestellten Zertifikate zwei Jahre gültig sind und die automatische Registrierung unterstützen.
Was solltest du zuerst tun?
Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 6
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Auf allen Servern wird Windows Server ausgeführt
2016.
Sie haben einen Microsoft Azure Active Directory-Mandanten (Azure AD) mit dem Namen contoso.com.
Sie stellen Active Directory-Verbunddienste (AD FS) und einen Webanwendungsproxy für die Active Directory-Domäne bereit.
Sie müssen die AD FS-Bereitstellung so konfigurieren, dass die Azure Multi-Factor-Authentifizierung (MFA) als primäre Authentifizierungsmethode unterstützt wird.
Welche drei Aktionen sollten Sie nacheinander auf dem AD FS-Server ausführen? Um zu antworten, verschieben Sie die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

2016.
Sie haben einen Microsoft Azure Active Directory-Mandanten (Azure AD) mit dem Namen contoso.com.
Sie stellen Active Directory-Verbunddienste (AD FS) und einen Webanwendungsproxy für die Active Directory-Domäne bereit.
Sie müssen die AD FS-Bereitstellung so konfigurieren, dass die Azure Multi-Factor-Authentifizierung (MFA) als primäre Authentifizierungsmethode unterstützt wird.
Welche drei Aktionen sollten Sie nacheinander auf dem AD FS-Server ausführen? Um zu antworten, verschieben Sie die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

Correct Answer:

Explanation

Box 1: New-AdfsAzureMfaTenantCertificate
First step of the configuration is to generate a certificate for Azure MFA using the New-AdfsAzureMfaTenantCertificate -TenantId cmdlet.
Box 2: New-MsolServicePrincipalCredential
Connect to the Azure AD and use New-MsolServicePrincipalCredential to configure Azure MFA Clients to use it as a credential to connect with AD FS Box 3 Set-AdfsAzureMfaTenant Configure ADFS to use Azure AD by using the Set-AdfsAzureMfaTenant -TenantId cmdlet.
Reference:
http://www.rebeladmin.com/2017/09/step-step-guide-configure-azure-mfa-adfs-2016/
Question 7
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Die Gesamtstruktur enthält 10 Domänen.
Die Stammdomäne enthält einen globalen Katalogserver mit dem Namen DC1.
Sie entfernen die globale Katalogserverrolle von DC1.
Sie müssen die Größe der Active Directory-Datenbank auf DC1 verringern.
Lösung: Sie beenden den NTDS-Dienst auf DC1. Sie führen ntdsutil.exe aus, verwenden die Metadatenbereinigungsoption und starten dann das NTDS. Erfüllt dies das Ziel?
Die Stammdomäne enthält einen globalen Katalogserver mit dem Namen DC1.
Sie entfernen die globale Katalogserverrolle von DC1.
Sie müssen die Größe der Active Directory-Datenbank auf DC1 verringern.
Lösung: Sie beenden den NTDS-Dienst auf DC1. Sie führen ntdsutil.exe aus, verwenden die Metadatenbereinigungsoption und starten dann das NTDS. Erfüllt dies das Ziel?
Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 8
Sie haben einen Server namens Server1 in einer Arbeitsgruppe.
Sie müssen eine Gruppenrichtlinieneinstellung auf Server1 konfigurieren, die nur für nicht administrative Benutzer gilt.
Was tun?
Sie müssen eine Gruppenrichtlinieneinstellung auf Server1 konfigurieren, die nur für nicht administrative Benutzer gilt.
Was tun?
Correct Answer: C

