Baixe o app para aproveitar ainda mais
Prévia do material em texto
1 Exame 70-412 QUESTÃO 1 Você tem um servidor DHCP chamado Server1. Server1 tem um adaptador de rede. Server1 é localizado em uma sub-rede chamada Subnet1. Server1 tem escopo denominado Scope1. Scope1 contém endereços IP para a rede de 192.168.1.0/24. Sua empresa está migrando os endereços IP no Subnet1 usar uma identificação de rede de 10.10.0.0/16. No Server1 você pode criar um escopo denominado Scope2. Scope2 contém endereços IP para a rede de 10.10.0.0/16. Você precisa garantir que os clientes na Subnet1 podem receber endereços IP de qualquer escopo. O que você deve criar no Servidor1? A. Um escopo de difusão seletiva B. Um escopo C. Um super escopo D. Uma divisão de escopo Resposta: C Explicação: http://technet.microsoft.com/en-us/library/dd759168.aspx QUESTÃO 2 Sua rede contém um domínio do Active Directory denominado adatum.com. O domínio contém um controlador de domínio denominado DC1 que executa o Windows Server 2012. No Dc1, você abre o Gerenciador de DNS conforme mostrado na exposição. (Clique no botão de exposição.) Você precisa alterar o tipo de zona da zona de contoso.com, de uma zona integrada ao Active Directory para uma zona primária padrão. O que você deve fazer antes de alterar o tipo de zona? A. Unsign the zone. 2 B. Modify the Zone Signing Key (ZSK). C. Modify the Key Signing Key (KSK). D. Change the Key Master. Resposta: A QUESTÃO 3 Você tem um servidor chamado Server1 que executa o Windows Server 2012. Server1 tem a função de servidor de DNS Server instalada. Você precisa configurar o Server1 para resolver consultas de nomes DNS de rótulo único. Duas ações de que você deve executar? (Cada Resposta apresenta parte da solução. Escolha dois.) A. Executar o cmdlet Set-DNSServerGlobalNameZone. B. Modificar a configuração de lista de pesquisa de sufixo DNS. C. Modificar a configuração de devolução de sufixo DNS primário. D. Criar uma zona denominada ".". E. Criar uma zona chamada GlobalNames. F. Executar o cmdlet Set-DNSServerRootHint. Resposta: BE Explicação: Open DNS Manager from Administrative Tools. expend the DNS server, right-click “Forward Lookup Zones”, and choose “New Zone” Click Next Choose “Primary zone” (Store zone in Active Directory), click Next Choose the Active Directory Zone Replication Scope. Click Next On Zone Name, screen, enter “GlobalNames”, click Next On Dynamic Update screen, choose “Do not allow dynamic updates”, click Next Click Finish QUESTÃO 4 Você tem um servidor chamado DC2 que executa o Windows Server 2012. DC2 contém uma zona DNS denominada adatum.com. A zona de adatum.com é mostrada na exposição. (Clique no botão de exposição.) 3 Você precisa configurar clientes DNS para executar a validação do DNSSEC para o domínio DNS de adatum.com. O que você deve configurar? A. As configurações de rede local B. Uma política de resolução de nome C. As configurações de cliente DNS D. As configurações de conexão de rede Resposta: B Explicação: http://technet.microsoft.com/en-us/library/hh831411.aspx#config_client1 QUESTÃO 5 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores denominados Server1 e Server2 que executam o Windows Server 2012. Server1 tem a função de servidor de DHCP Server instalada. Server2 tem a função de servidor Hyper-V instalada. Server2 tem um endereço IP de 192.168.10.50. Server1 tem um escopo denominado Scope1 para a rede de 192.168.10.0/24. Você planeja implantar 20 máquinas virtuais no Servidor2 que serão conectados à rede externa. Os endereços MAC para as máquinas virtuais começará com 00-15-SD-83-03. Você precisa configurar o Server1 para oferecer os endereços IP de máquinas virtuais de 192.168.10.200 de 192.168.10.219. A computadores físicos na rede devem ser oferecidos endereços IP fora desse intervalo. Você deseja alcançar este objetivo, usando o mínimo de esforço administrativo. O que você deve fazer no console do DHCP? A. Criar reservas. 4 B. Criar uma política. C. Excluir Scope1 e criar dois novos escopos. D. Configurar filtros de Allow e Deny. Resposta: B Explicação: http://blogs.technet.com/b/teamdhcp/archive/2012/08/22/granular-dhcp-server-administration-using- dhcppolicies- in-windows-server-2012.aspx QUESTÃO 6 Sua rede contém duas florestas do Active Directory denominado contoso.com e adatum.com. Todos os controladores de domínio em ambas as florestas executam Windows Server 2012. O domínio de adatum.com contém um servidor de arquivos de nome server5. Adatum.com tem uma confiança de floresta unidirecional para contoso.com. Um usuário de contoso.com de nome User10 tenta acessar uma pasta compartilhada em servidores e recebe a mensagem de erro mostrada na exposição. (Clique no botão de exposição.) Você verificar que o grupo usuários autenticados tem permissões de leitura para a pasta de dados. Você precisará garantir que User10 pode ler o conteúdo da pasta de dados no Server5 no domínio adatum.com. O que você deve fazer? A. Conceder ao grupo Other Organization Permissões de leitura para a pasta de dados. B. Modificar a lista de estações de trabalho de logon da conta de usuário do contoso\User10. C. Habilitar a regra de firewall (NP-In) de Netlogon Service em servidores. D. Modificar as permissões no objeto servidores de computador no Active Directory. Resposta: D Explicação: To resolve the issue, I had to open up AD Users and Computers --> enable Advanced Features --> Select the Computer Object --> Properties --> Security --> Add the Group I want to allow access to the computer (in this case, DomainA\Domain users) and allow "Allowed to Authenticate". Once I did that, everything worked.: 5 QUESTÃO 7 HOTSPOT Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois sites do Active Directory chamados Site1 e Site2. Você descobre que quando a conta de um usuário no Site1 está bloqueada, o usuário pode ainda logar nos servidores no Site2 drante até 15 minutos usando o Remote Desktop Services (RDS). Você precisa reduzir a quantidade de tempo que leva para sincronizar as informações de bloqueio de conta através do domínio. Qual atributo você deve modificar? Para responder, selecione o atributo apropriado na área da resposta. Resposta: 6 QUESTÃO 8 Sua rede contém uma floresta do Active Directory. A floresta contém dois domínios denominado contoso.com e fabrikam.com. O nível funcional da floresta for Windows Server 2003. Você tem um domínio fora da floresta, chamada de adatum.com. Você precisa configurar uma solução de acesso para atender aos seguintes requisitos: - Usuários em adatum.com devem ser capazes de acessar recursos em contoso.com. - Usuários em adatum.com devem ser impedidos de acessar recursos em fabrikam.com. - Usuários em contoso.com e fabrikam.com devem ser impedidos de acessar recursos em adatum.com. O que você deve criar? A. Uma relação de confiança unidirecional externa de contoso.com para adatum.com B. Uma relação de confiança unidirecional REALM de adatum.com para contoso.com C. Uma relação de confiança unidirecional REALM de contoso.com para adatum.com D. Uma Relação de Confiança unidirecional externa de adatum.com para contoso.com Resposta: A Explicação: : Você precisa tornar a relação de confiança onde o domínio contoso.com confia adatum.com. QUESTÃO 9 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém uma matriz e umafilial. Um site do Active Directory existe para cada escritório. Todos os controladores de domínio executam o Windows Server 2012. O domínio contém dois controladores de domínio. Os controladores de domínio configurados como mostrado na tabela a seguir. DC1 hospeda uma zona integrada ao Active Directory para contoso.com. Você adiciona a função de servidor do servidor DNS em DC2. Você descobre que a zona DNS contoso.com não replicar para DC2. Você verifica que o domínio, esquema e contextos de nomenclatura de configuração replicam de DC1 para DC2. Você precisa garantir que o DC2 Replica a zona contoso.com usando replicação do Active Directory. Qual Ferramenta que você deve usar? A. Active Directory Sites and Services 7 B. Ntdsutil C. DNS Manager D. Active Directory Domains and Trusts Resposta: A QUESTÃO 10 Sua rede contém uma floresta do Active Directory. A floresta contém dois domínios denominados contoso.com e fabrikam.com. O nível funcional da floresta é Windows Server 2003. Domínio contoso.com contém controladores de domínio que executam o Windows Server 2008 ou Windows Server 2008 R2. O nível funcional do domínio é o Windows Server 2008. O domínio fabrikam.com contém controladores de domínio que executam o Windows Server 2003 ou Windows Server 2008. O nível funcional do domínio é o Windows Server 2003. Domínio contoso.com contém um servidor membro denominado Server1 que executa o Windows Server 2012. Você instala a função de servidor de serviços de domínio Active Directory no Server1. Você precisará adicionar o servidor1 como um novo controlador de domínio no domínio contoso.com. O que você deve fazer? A. Execute o Assistente de configuração de serviços de domínio Active Directory. B. Execute adprep.exe /domainprep e dcpromo.exe. C. Aumentar o nível funcional da floresta e, em seguida, execute o dcprorno.exe. D. Modificar as propriedades de alterações de nome/domínio do computador. Resposta: A Explicação: Windows Server 2012 requer um nível funcional de floresta Windows Server 2003. Ou seja, antes de adicionar um controlador de domínio que executa o Windows Server 2012 para uma floresta existente do Active Directory, o nível funcional da floresta deve ser Windows Server 2003 ou superior. QUESTÃO 11 Sua rede contém uma floresta do Active Directory. A floresta contém dois domínios denominados contoso.com e fabrikam.com. O nível funcional da floresta é o Windows 2000. Domínio contoso.com contém controladores de domínio que executam o Windows Server 2008 ou Windows Server 2008 R2. O nível funcional de domínio é Windows Server 2008. O domínio fabrikam.com contém controladores de domínio que executam o Windows 2000 Server ou Windows Server 2003. O nível funcional do domínio é o Windows 2000 nativo. Domínio contoso.com contém um servidor membro denominado Server1 que executa o Windows Server 2012. Você precisará adicionar o servidor1 como um novo controlador de domínio no domínio contoso.com. O que você deve fazer primeiro? 8 A. Aumentar o nível funcional do domínio contoso.com para o Windows Server 2008 R2. B. Atualizar os controladores de domínio que executam o Windows Server 2008 ao Windows Server 2008 R2. C. Aumentar o nível funcional do domínio fabrikam.com para Windows Server 2003. D. Encerre os controladores de domínio que executam o Windows 2000. E. Aumentar o nível funcional da floresta para Windows Server 2003. Resposta: D Explicação: : Windows Server 2012 requer um nível funcional de floresta Windows Server 2003. Ou seja, antes de adicionar um controlador de domínio que executa o Windows Server 2012 para uma floresta existente do Active Directory, o nível funcional da floresta deve ser Windows Server 2003 ou superior. QUESTÃO 12 Sua rede contém um domínio do Active Directory denominado adatum.com. O domínio contém dois controladores de domínio que executam o Windows Server 2012. Os controladores de domínio configurados como mostrado na tabela a seguir. Você faz logon em DC1 usando uma conta de usuário que seja membro do grupo Administradores do domínio e, em seguida, você cria uma nova conta de usuário chamada User1. Você precisa preencher a senha para user1 no DC2. O que você deve fazer primeiro? A. Conectar em DC2 no usuários e computadores do Active Directory. B. Adicionar DC2 ao grupo permitido diretiva de replicação de senha RODC. C. Adicione a conta de User1 ao grupo permitido diretiva de replicação de senha RODC. D. Execute usuários e computadores do Active Directory como um membro do grupo Administradores de empresa. Resposta: C Explicação: http://technet.microsoft.com/en-us/library/cc730883(v=ws.10).aspx QUESTÃO 13 9 Sua empresa possui escritórios em Montreal, Nova York e Amsterdam. A rede contém uma floresta do Active Directory denominada contoso.com. Um site do Active Directory existe para cada escritório. Todos os sites se conectam uns aos outros usando o link do site DEFAULTIPSITELINK. Você precisará garantir que apenas entre 20:00 e 08:00, os controladores de domínio no escritório Montreal replicam as alterações do Active Directory para controladores de domínio no escritório de Amsterdam. A solução deve garantir que os controladores a Montreal e os escritórios de Nova York podem replicar as alterações do Active Directory a qualquer hora do dia. O que você deve fazer? A. Crie um novo link de site que contém a Montreal e Amsterdam. Remova Amsterdam de DEFAULTIPSITELINK. Modifique o agendamento de DEFAULTIPSITELINK. B. Crie um novo link de site que contém Montreal e Amsterdam. Crie uma nova ponte de link de site. Modifique o agendamento de DEFAULTIPSITELINK. C. Crie um novo link de site que contém a Montreal e Amsterdam. Remova Amsterdam de DEFAULTIPSITELINK. Modifique o agendamento do novo link de site. D. Crie um novo link de site que contém a Montreal e Amsterdam. Crie uma nova ponte de link de site. Modifique o agendamento do novo link de site. Resposta: C QUESTÃO 14 Sua rede contém duas florestas do Active Directory denominadas contoso.com e adatum.com. Uma relação de confiança de floresta de duas vias existente entre as florestas. A floresta de contoso.com contém uma autoridade de certificação corporativa (CA) chamada Server1. Você implementa o registro de certificado de florestas entre a floresta de contoso.com e floresta adatum.com. No Server1, você criar um novo modelo de certificado chamado Template1. Você precisa garantir que os usuários na floresta adatum.com podem solicitar certificados baseados no Template1.Qual ferramenta você deve usar? A. DumpADO.ps1 B. Repadmin C. Add-CATemplate D. Certutil E. PKISync.ps1 Resposta: E Explicação: http://technet.microsoft.com/en-Us/library/ff955845(v=ws.10).aspx#BKMK_Consolidating QUESTÃO 15 10 Você tem um servidor chamado Server1 que tem a função de servidor de serviços de certificado do Active Directory instalada. Server1 usa um módulo de segurança de hardware (HSM) para proteger a chave privada do Servidor1. Você precisa garantir que o banco de dados de serviços de certificado do Active Directory (AD CS), arquivos de log e chave privada tem backup. Você pode executar backups regulares do módulo HSM usando um utilitário de backup fornecido pelo fabricante do HSM. O que mais você deve fazer? A. Execute o comando certutil.exe e especificar o parâmetro - backupkey. B. Execute o comando certutil.exe e especificar o parâmetro - backupdb. C. Execute o comando certutil.exe e especificar o parâmetro de backup. D. Execute o comando certutil.exe e especificar o parâmetro de despejo. Resposta: B Explicação: http://technet.microsoft.com/en-us/library/cc732443(v=ws.10).aspx#BKMK_backupDBQUESTÃO 16 Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os servidores rodam Windows Server 2012. O domínio contém um controlador de domínio denominado DC1 configurado como uma autoridade de certificação raiz corporativa (CA). Todos os usuários no domínio tem cartão inteligente emitidos que são necessários para fazer logon no seu computador associado ao domínio. Um usuário chamado User1 demitiu-se e começou a trabalhar para uma empresa concorrente. Você precisa impedir que imediatamente User1 faça logon em qualquer computador no domínio. A solução não deve impedir outros usuários de fazer logon em domínio. Qual ferramenta você deve usar? A. Active Directory Sites and Services B. Active Directory Administrative Center C. Server Manager D. Certificate Templates Resposta: B QUESTÃO 17 Sua empresa tem um escritório central e uma filial. O escritório principal contém um servidor de arquivos chamado Server1. Server1 tem o BranchCache para o serviço de função de ficheiros de rede instalado. Filial contém um servidor denominado Server2. Server2 é configurado como um servidor de cache hospedado do BranchCache. Você precisa pré-carregar dados de compartilhamentos de arquivos no 11 Server1 no cache no Servidor2. Você gerar hashes para os compartilhamentos de arquivos no Server1. Qual cmdlet deve executar em seguida? A. Add-BCDataCacheExtension B. Set-BCCache C. Publish-BCFileContent D. Export-BCCachePackage Resposta: D Explicação: http://technet.microsoft.com/en-us/library/hh848409.aspx QUESTÃO 18 HOTSPOT Sua empresa tem um escritório central e uma filial. O escritório principal está localizado em Detroit. A filial situa-se em Seattle. A rede contém um domínio do Active Directory denominado adatum.com. O escritório principal contém 1.000 computadores e 50 servidores. A filial contém 20 computadores cliente. Todas as contas de computador para o escritório da filial estão localizadas em uma unidade organizacional (UO) chamada SeattleComputers. Um objeto de diretiva de grupo (GPO) chamado GPO1 está ligado à SeattleComputers OU. Você precisa configurar o BranchCache para filial. Resposta: 12 QUESTÃO 19 Você tem um servidor de arquivo denominado Server1 que executa o Windows Server 2012. Deduplicação de dados está habilitada na unidade D do Servidor1. Você precisará excluir D:\Folder1 de deduplicação de dados. O que você deve configurar? A. Gerenciamento de disco no gerenciamento do computador B. Serviços de arquivos e armazenamento no Gerenciador do servidor C. as regras de classificação de arquivo no Server Resource Manager (FSRM) D. as propriedades de D:\Folder1 Resposta: B Explicação: http://technet.microsoft.com/en-us/library/hh831434.aspx QUESTÃO 20 Sua rede contém um domínio do Active Directory denominado contoso.com. A rede contém um servidor de arquivo denominado Server1 que executa o Windows Server 2012. Você cria uma pasta chamada Pasta1. Você pode compartilhar Pasta1 como Share1. As permissões de NTFS em Folder1 são mostradas na exposição Pasta1. (Clique no botão de exposição.) 13 O grupo todos tem a permissão controle total de compartilhamento para Pasta1. Você configura uma diretiva de acesso central, conforme a exposição da política de acesso Central. (Clique no botão de exposição.) Membros do grupo IT relatam, que eles não podem modificar os arquivos na Pasta1. Você precisa garantir que os membros do grupo IT podem modificar os arquivos na Pasta1. A solução deve usar diretivas de acesso central para controlar as permissões. Duas ações de que você deve executar? (Cada Resposta apresenta parte da solução. Escolha dois.) A. Na guia de classificação de Pasta1, definir a classificação para IT. B. Na guia Segurança de Pasta1, adicionar uma expressão condicional para a entrada de permissão existente para o grupo de TI. C. Na Pasta1, atribua a permissão de compartilhamento para Modificar para o grupo de IT. 14 D. Na guia Segurança de Pasta1, remova a entrada de permissão para o grupo de IT. E. Na guia Segurança de Pasta1, atribua a permissão de modificar para o grupo usuários autenticados. Resposta: AD QUESTÃO 21 Sua rede contém um domínio do Active Directory denominado contoso.com. Você está criando uma imagem personalizada do ambiente de recuperação do Windows (Windows PE). Você precisará garantir que quando um servidor começa a partir da imagem personalizada do Windows PE, uma unidade é mapeada automaticamente para um compartilhamento de rede. O que você deve modificar a imagem? A. startnet.cmd B. Xsl-mApp1ngs.xml C. Win.ini D. smb.types.ps1xml Resposta: A Explicação: : A melhor maneira de definir o que começar está usando starnet.cmd http://technet.microsoft.com/en-us/library/cc766521(v=ws.10).aspx QUESTÃO 22 Você tem um servidor chamado Server1 que executa o Windows Server 2012. Server1 tem a função de servidor de serviços de implantação do Windows instalada. Você executa um backup de Server1 cada dia usando o Backup do Windows Server. A matriz de disco no Servidor1 falha. Você substitui o disk array. Você precisa restaurar o servidor1 tão rapidamente quanto possível. O que você deve fazer? A. Iniciar o servidor1 pela mídia de instalação do Windows Server 2012. B. Inicie o Servidor1 e pressione F8. C. Inicie o Servidor1 e pressione Shift + F8. D. Iniciar Server1, usando o PXE. Resposta: A Explicação: http://www.windowsnetworking.com/articles_tutorials/Restoring-Windows-Server-Bare-Metal.html 15 QUESTÃO 23 Você tem um servidor DNS denominado Server1 que executa o Windows Server 2012. Server1 tem uma zona assinada para contoso.com. Você precisa configurar clientes DNS para executar a validação do DNSSEC para o domínio DNS contoso.com. O que você deve configurar? A. As configurações de conexão de rede B. Uma política de resolução de nome C. The Network Location settings D. As configurações do cliente DNS Resposta: B QUESTÃO 24 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um controlador de domínio denominado DC1 que executa o Windows Server 2012. No Dc1, você abre o Gerenciador de DNS conforme mostrado na exposição. (Clique no botão de exposição.) Você precisará alterar o escopo de replicação de zona de contoso.com. O que você deve fazer antes de alterar o escopo de replicação? A. Modificar as configurações de transferências de zona. B. Adicionar DC1a lista de servidores de nome. C. Adicionar sua conta de usuário para as configurações de segurança da zona. D. Retira a assinatura da zona. Resposta: D 16 QUESTÃO 25 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um controlador de domínio denominado DC1 e um servidor membro chamado Server1. Server1 tem o recurso de servidor de gerenciamento de endereço IP (IPAM) instalado. No Dc1, você configura o Firewall do Windows para permitir que todas as portas de entrada necessárias para IPAM. No Server1, você abre o Gerenciador de servidor como mostrado na exposição. (Clique no botão de exposição.) Você precisará garantir que você pode usar o IPAM no Server1 para gerenciar DNS no DC1. O que você deve fazer? A. Modificar as regras de saída do firewall no Servidor1. B. Modificar as regras de entrada do firewall no Servidor1. C. Adicionar Server1 para o grupo de usuários de gerenciamento remoto. D. Adicionar Server1 para o grupo de leitores do Log de eventos. Resposta: DExplicação: :http://social.technet.microsoft.com/Forums/en-US/winserver8gen/thread/c882c077-61bd-45f6-ab47- 735bd728d3bc/ 17 QUESTÃO 26 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um controlador de domínio denominado Dc1. DC1 tem a função de servidor de DNS Server instalada. A rede tem dois sites chamados Site1 e Site2. Site1 usa endereços IP de 10.10.0.0/16 e Site2 usa endereços IP de 10.11.0.0/16. Todos os computadores usam DC1 como seu servidor DNS. O domínio contém quatro servidores chamados Server1, Server2, Server3 e Server4. Todos os servidores executam um serviço chamado Service1. Registros de host DNS são configurados como mostrado na exposição. (Clique no botão de exposição.) Você descobre que os computadores da rede 10.10.1.0/24 sempre resolvem Service1 para o endereço IP de Server1. Você precisa configurar o DNS no DC1 para distribuir computadores no Site1 entre Server1 e Server2 quando os computadores tentam resolver Service1. O que deve ser executado no DC1? A. dnscmd /config /bindsecondaries 1 B. dnscmd /config /localnetpriority 0 C. dnscmd /config /localnetprioritynetmask 0x0000ffff D. dnscmd /config /roundrobin 0 Resposta: C QUESTÃO 27 Você tem um servidor DHCP chamado Server1. Server1 tem um endereço IP 192.168.1.2 está localizado em uma sub-rede que tem uma identificação de rede de 192.168.1.0/24. No Server1, são criados os escopos mostrados na tabela a seguir. 18 Você precisará garantir que Server1 pode atribuir endereços IP de dois escopos para clientes DHCP na sub-rede local. O que você deve criar no Servidor1? A. Um escopo B. Um superscopo C. Um split-scope D. Um escopo de difusão seletiva Resposta: B QUESTÃO 28 Sua rede contém servidores que executam o Windows Server 2012. A rede contém um grande número de clientes de iSCSI e locais de armazenamento iSCSI. Você precisa implantar um repositório central que pode descobrir e listar os recursos de SCSI na rede automaticamente. Qual recurso você deve implantar? A. the Windows Standards-Based Storage Management feature B. the iSCSI Target Server role service C. the iSCSI Target Storage Provider feature D. the iSNS Server service feature Resposta: D QUESTÃO 29 Você tem um servidor de arquivo chamado FS1 que executa o Windows Server 8. Deduplicação de dados está habilitada no FS1. Você precisa configurar a duplicação de dados para executar em uma prioridade normal de 20:00 a 06:00 diariamente.O que você deve configurar? A. Serviços de arquivos e armazenamento no Gerenciador do servidor B. O processo de duplicação de dados no Gerenciador de tarefas C. Gerenciamento de disco no gerenciamento do computador D. The properties of drive C 19 Resposta: A QUESTÃO 30 HOTSPOT Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os computadores cliente que execute o Windows 8 Enterprise. Você tem um site remoto que contém apenas computadores cliente. Todas as contas de computadores cliente estão localizadas em uma unidade organizacional (OU), chamada Remotel. Um objeto de diretiva de grupo (GPO) chamado GPO1 está relacionado com o OU Remote1. Você precisa configurar o BranchCache para site remoto. Quais duas configurações você deve configurar no GPO1? Para responder, selecione as duas configurações apropriadas na área da resposta. Resposta: QUESTÃO 31 Sua empresa tem um escritório central e uma filial. Um site do Active Directory existe para cada escritório. A rede contém uma floresta do Active Directory denominada contoso.com. Domínio contoso.com contém três servidores membros chamados Server1, Server2 e Server3. Todos os servidores rodam Windows Server 2012. No escritório principal, você configura o servidor1 como servidor de arquivos que usa o BranchCache. Na filial, você configurar Servidor2 e Server3 como BranchCache servidores de cache hospedado. Você está criando uma diretiva de grupo para o site do escritório de filial. Na filial da empresa, você precisa configurar os computadores cliente que executam o Windows 8 para usar o Servidor2 e Server3 como BranchCache. 20 Resposta: QUESTÃO 32 Sua rede contém duas florestas do Active Directory denominado contoso.com e fabrikam.com. Uma relação de confiança de floresta de duas vias existente entre as florestas. A floresta de contoso.com contém uma autoridade de certificação corporativa (CA) chamada CAl. Você implementa o registro de certificado de florestas entre a floresta de contoso.com e floresta fabrikam.com. Em CA1, você cria um novo modelo de certificado chamado Template1. Você precisa garantir que os usuários da floresta fabrikam.com podem solicitar certificados baseados no Template1.Qual ferramenta que você deve usar? A. Sync-ADObject B. Pkiview.msc C. CertificateServices.ps1 D. Certutil 21 E. PKISync.ps1 Resposta: E QUESTÃO 33 Sua rede contém um domínio do Active Directory denominado contoso.com. Um administrador anterior implementou uma instalação de prova de conceito do Active Directory Rights Management Services (AD RMS). Após a prova de conceito foi completa, a função de servidor de serviços de gestão de direitos do Active Directory foi removida. Você tenta implantar o AD RMS. Durante a configuração do AD RMS, você receber uma mensagem de erro indicando que foi encontrado um existente AD RMS conexão ponto de serviço (SCP). Você precisará remover o SCP de RMS do AD existentes. A. Certification Authority B. Authorization Manager C. ADSI Edit D. Active Directory Domains and Trusts Resposta: C Explicação: http://social.technet.microsoft.com/wiki/contents/articles/710.the-ad-rms-service-connection-point-en- us.aspx QUESTÃO 34 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois sites do Active Directory chamados Site1 e Site2. Você precisa configurar a replicação entre sites para ocorrer por meio de notificação de alteração. Qual atributo você deve modificar? 22 Resposta: QUESTÃO 35 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém uma matriz e uma filial. Um site do Active Directory existe para cada escritório. Todos os controladores de domínio executam o Windows Server 2012. O domínio contém dois controladores de domínio. Os controladores de domínio configurados como mostrado na tabela a seguir. 23 DC1 hospeda uma zona integrada ao Active Directory para contoso.com. Você pode adicionar a função de servidor do servidor DNS para DC2. Você descobre que a zona DNS contoso.com não replica para DC2. Você verificar que o domínio, esquema e contextos de nomenclatura de configuração replicam de DC1 para DC2. Você precisa garantir que o DC2 Replica a zona contoso.com usando replicação do Active Directory. Qual ferramenta que você deve usar? A. Dnslint B. A DNS Manager C. Active Directory Users and Computers D. Dnscmd Resposta: A Explicação: http://support.microsoft.com/kb/321045/plhttp://support.microsoft.com/kb/321045/pl QUESTÃO 36 Sua rede contém uma floresta do Active Directory chamada adatum.com. A floresta contém um único domínio. O domínio contém quatro servidores. Os servidores são configurados como mostrado na tabela a seguir. Você precisará atualizar o esquema para oferecer suporte a um controlador de domínio que executam o Windows Server 2012. Em qual servidor você deve executar adprep.exe? A. DC1 24 B. DC2 C. DC3 D. Server1Resposta: C QUESTÃO 37 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém controladores de domínio que executam o Windows Server 2003, Windows Server 2008 R2 ou Windows Server 2012. Pretende implementar uma nova floresta do Active Directory. A nova floresta será usada para testes e será isolada da rede de produção. Na rede de teste, você pode implantar um servidor chamado Server1 que executa o Windows Server 2012. Você precisa configurar o servidor1 como um novo controlador de domínio em uma nova floresta denominada contoso.test. A solução deve atender o seguinte. Selecione as duas opções abaixo. 25 A. Não é necessário definir o nível funcional da floresta. B. Definir o Nível funcional de floresta para Windows 2003. C. Definir o Nível funcional de floresta para Windows 2008 D. Definir o Nível funcional de floresta para o Windows 2008 R2. E. Definir o Nível funcional de floresta para 2012 Windows. F. Não é necessário definir o nível funcional do domínio. G. Definir o nível funcional do domínio para o Windows 2003. H. Definir o nível funcional do domínio para o Windows 2008 I. Definir o nível funcional do domínio para o Windows 2008 R2. J. Definir o nível funcional do domínio para Windows 2012. Resposta: BG Explicação: * Quando você implanta o AD DS, defina os níveis funcionais de domínio e de floresta para o valor mais alto que seu ambiente pode suportar. Desta forma, você pode usar como muitos recursos do AD DS quanto possível. Por exemplo, se você tiver certeza de que você nunca irá adicionar controladores de domínio que executam o Windows Server 2003 ao domínio ou floresta, selecione o nível funcional do Windows Server 2008 durante o processo de implantação. No entanto, se você pode manter ou adicionar controladores de domínio que executam o Windows Server 2003, selecione o nível funcional do Windows Server 2003. Quando você implanta uma nova floresta, você precisará definir o nível funcional de floresta e, em seguida, definir o nível funcional do domínio. Você não pode definir o nível funcional do domínio para um valor que é menor do que o nível funcional da floresta. Referência: Compreensão do domínio do Active Directory serviços níveis funcionais (AD DS) QUESTÃO 38 26 Sua rede contém duas florestas do Active Directory denominadas contoso.com e fabrikam.com. A floresta contoso. com contém dois domínios chamados corp.contoso.com e contoso.com. Você estabelece uma relação de confiança de floresta bidirecional entre contoso.com e fabrikam.com. Usuários do domínio corp.contoso.com relatam que eles não podem fazer logon nos computadores cliente no domínio fabrikam. com usando a conta de usuário corp.contoso.com. Quando eles tentam fazer logon, eles recebem a mensagem de erro: "o computador que você está assinando é protegido por um firewall de autenticação. A conta especificada não é permitida para autenticar para o computador." Usuários de Corp.contoso.com podem efetuar logon com êxito para computadores clientes no domínio contoso.com usando suas credenciais de conta de usuário de corp.contoso.com. Você precisa permitir que os usuários do domínio corp.contoso.com fação logon nos computadores cliente na floresta fabrikam.com. O que você deve fazer? A. Configurar o Firewall do Windows com segurança avançada. B. Ativar histórico de SID. C. Configurar a autenticação de toda a floresta. D. Instruir os usuários a fazer logon usando um nome de usuário principal (UPN). Resposta: C QUESTÃO 39 Você tem um servidor chamado Server1 que executa Windows Server 2012 e é usado para testes. Um desenvolvedor na sua empresa cria e instala um driver de modo kernel não-assinado no Server1. O desenvolvedor informa que Server1 não inicializa. Você precisa garantir que o desenvolvedor pode testar o novo driver. A solução deve minimizar a quantidade de perda de dados. Qual opção de inicialização avançada você deve selecionar? A. Desabilitar imposição de assinatura de Driver B. Desativar o reinício automático em caso de falha do sistema C. Última configuração válida (avançado) D. Reparar o seu computador Resposta: A QUESTÃO 40 Você tem um servidor chamado Server1que executa o Windows Server 2012. Server1 tem cinco adaptadores de rede. Três dos adaptadores de rede estão conectados a uma rede chamada LAN1. Dois outros adaptadores de rede estão conectados a uma rede chamada LAN2. Você cria uma equipe de adaptador de rede chamada Team1 com dois adaptadores conectados a LAN1. Você cria uma equipe de adaptador de rede chamada Team2 com os dois adaptadores conectados a LAN2. Uma política da 27 empresa afirma que todos os endereços IP do servidor devem ser atribuídos por meio de um endereço reservado no DHCP. Você precisa identificar quantas reservas de DHCP, você deve criar para Server1. Quantas reservas deve identificar? A. 2 B. 3 C. 5 D. 7 Resposta: B Explicação: 3 adapter on LAN 1 2 adapters on LAN 2 2 adapters on LAN 1 used in a team, so that's 3 - 2 leaving 1. 2 adapaters on LAN 2 used in a team, so that's 2 - 2 leaving 0. 1 team on LAN 1 + 1 team on LAN 2 + remaining adapter on LAN 1 = 3. QUESTÃO 41 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém servidores chamados Server1 e Server2 de que executam o Windows Server 2012. Server1 tem o recurso de servidor de gerenciamento de endereço IP (IPAM) instalado. Você instala o cliente do IPAM no Server2. Você abre o Gerenciador do servidor no Servidor2 como mostrado na exposição. (Clique no botão de exposição.) 28 Você precisa gerenciar o IPAM de Server2. O que você deve fazer primeiro? A. No Servidor2, abra o gerenciamento do computador e conecte a Server1. B. No Server1, adicione a conta de computador Server2 ao grupo Administradores de ASM do IPAM. C. No Servidor2, adicionar Server1 para o Gerenciador de servidores. D. No Server1, adicione a conta de computador Server2 administradores IPAM MSM. Resposta: C QUESTÃO 42 29 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um controlador de domínio denominado DC1 e um servidor membro chamado Server1. Server1 tem o recurso de servidor de gerenciamento de endereço IP (IPAM) instalado. No DC1, você configurar o Firewall do Windows para permitir todas as portas de entrada necessárias para o IPAM. No Server1, você abre o Gerenciador de servidor como mostrado na exposição. (Clique no botão de exposição.) Você precisará garantir que você pode usar o IPAM no Server1 para gerenciar DNS no DC1. O que você deve fazer? A. Modificar as regras de saída do firewall no Servidor1. B. Adicionar Server1 para o grupo de usuários de gerenciamento remoto. C. Adicionar Server1 para o grupo de leitores do Log de eventos. D. Modificar as regras de firewall de entrada no Servidor1. Resposta: C Explicação: Desde nenhuma exposição, o palpite aqui é que ele não está usando o GPO para gerenciar o grupo de leitores de Log de evento-evidenciado pelo fato de que o firewall foi configurado manualmente em vez de com o GPO. Se o GPO estava sendo usado, em seguida, o servidor do IPAM seria no evento grupo Log leitores devido às configurações de grupo restrito no GPO como mostrado abaixo: 30 No exemplo acima, o servidor do IPAM é como membro do grupo VDI\IPAMUG. QUESTÃO 43 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um servidor chamado Server1 que executa o Windows Server 2012. Server1 tem o recurso de servidor de gerenciamento de endereçoIP (IPAM) instalado. IPAM está configurado atualmente para provisionamento baseado em diretiva de grupo. Você precisará alterar o método de provisionamento IPAM no Server1. O que você deve fazer? A. Execute o comando ipamgc.exe. B. Executar o cmdlet Set-IPAMConfiguration. C. Reinstale o recurso de servidor de gerenciamento de endereço IP (IPAM). D. Excluir objetos de diretiva de grupo do IPAM (GPOs) do domínio. Resposta: C Explicação: Você não pode alterar o método de configuração depois de concluir a configuração inicial. QUESTÃO 44 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém quatro servidores. Os servidores são configurados como mostrado na tabela a seguir. 31 Você planeja implantar uma autoridade de certificação corporativa (CA) em um servidor chamado Server5. Server5 será usado para emitir certificados para computadores associados a um domínio e grupo de trabalho. Você precisa identificar qual servidor você deve usar como o ponto de distribuição de CRL (lista) de revogação de certificado para Server5. Qual servidor você deve identificar? A. Server1 B. Server3 C. Server4 D. Server2 Resposta: B Explicação: CRL é publicada em um site QUESTÃO 45 Sua rede contém três florestas do Active Directory. Cada floresta contém um cluster raiz do Active Directory Rights Management Services (AD RMS). Todos os usuários em todas as florestas devem ser capazes de acessar conteúdo protegido de qualquer das florestas. Você precisa identificar o número mínimo de relações de confiança do AD RMS necessários. Quantas relações de confianças, você deve identificar? A. 2 B. 3 C. 4 D. 6 Resposta: D QUESTÃO 46 32 Sua rede contém um domínio do Active Directory denominado contoso.com. A rede contém um servidor de arquivo denominado Server1 que executa o Windows Server 2012. Você cria uma pasta chamada Folder1. Você pode compartilhar Folder1 como Share1. As permissões de NTFS em Folder1 são mostradas na exposição Folder1. (Clique no botão de exposição.) O grupo todos tem a permissão controle total de compartilhamento para Folder1. Você configura uma diretiva de acesso central, conforme a exposição da política de acesso Central. (Clique no botão de exposição.) Membros do do grupo IT relatam que eles não podem modificar os arquivos no Folder1. Você precisa garantir que os membros do grupo IT podem modificar os arquivos no Folder1. A solução deve usar diretivas de acesso central para controlar as permissões. Duas ações de que você deve executar? (Cada Resposta apresenta parte da solução. Escolha dois.) A. Na guia Segurança de Folder1, remova a entrada de permissão para o grupo de IT. B. Na guia de classificação de Folder1, definir a classificação para tecnologia da informação. C. Na guia Segurança de Folder1, atribua a permissão de modificar para o grupo usuários autenticados. D. Em Share1, atribua a permissão de Alterar no compartilhamento para o grupo de TI. 33 E. Na guia Segurança de Folder1, adicione uma expressão condicional para a entrada de permissão existente para o grupo de IT. Resposta: BE QUESTÃO 47 Sua rede contém dois servidores denominados Server1 e Server2 que executam o Windows Server 2012. Ambos os servidores têm a função de servidor Hyper-V instalada. Server1 e Server2 estão localizados em diferentes escritórios. Os escritórios se conectar uns aos outros por meio de um link WAN de alta latência. Server2 hospeda uma máquina virtual chamada VM1. Você precisará garantir que você pode começar VM1 no Server1 se Servidor2 falhar. A solução deve minimizar os custos de hardware. O que você deve fazer? A. No Servidor2, instale o recurso de Multipath i/o (MPIO). Modifique o local de armazenamento dos VHDs de VM1. B. De configurações de Hyper-V, em Server1, modifique as definições de configuração de replicação. Ative a replicação para VM1. C. No Server1, instale o recurso de Multipath i/o (MPIO). Modifique o local de armazenamento dos VHDs de VM1. D. De configurações de Hyper-V, em Server2, modifique as definições de configuração de replicação. Ative a replicação para VM1. Resposta: B Explicação: Você primeiro tem que ativar a replicação no servidor réplica - Server1 - indo para o servidor e modificando as definições de "Configuração de replicação" em configurações de Hyper-V. Você então. vai para VM1 - que preside no Server2 - e executar o "o" Assistente de replicação em VM1. 34 QUESTÃO 48 Você tem um servidor chamado File1 que executa o Windows Server 2012. File1 tem o serviço de função de servidor de arquivos instalado. Você pretende fazer backup de todas as pastas compartilhadas usando Microsoft Backup on-line. Você baixar e instala o agente de serviço de Backup Online do Microsoft em File1. Você precisará garantir que você usa o Backup do Windows Server para fazer backup de dados para Backup on-line da Microsoft. O que você deve fazer? 35 A. Do gerenciamento do computador, adicione a conta de computador do File1 para o grupo operadores de Backup. B. No console Serviços, modifique as configurações de Log On do agente de serviço do Microsoft Online Backup. C. No backup do Windows Server, execute o Assistente de registro de servidor. D. Em um prompt de comando execute wbadmin.exe enable backup. Resposta: C QUESTÃO 49 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém três servidores chamados Server1, Server2 e Server3 que executam o Windows Server 2012. Todos os três servidores têm a função de servidor Hyper-V e o recurso cluster de Failover instalado. Server1 e Server2 são nós em um cluster de failover chamado Cluster1. Várias máquinas virtuais altamente disponíveis executam no Cluster1. CLUSTER1 tem a função de agente de réplica do Hyper-V instalada. O Hyper-V Replica Broker atualmente roda em Server1. Server3 atualmente, não há máquinas virtuais. Você precisa configurar o Cluster1 para ser um servidor de réplica para Server3 e Server3 ser um servidor de réplica para Cluster1. Duas ferramentas de que você deve usar? (Cada Resposta apresenta parte da solução. Escolha dois.) A. O console do Gerenciador Hyper-V ligado ao Server3 B. O console do Gerenciador Hyper-V ligado ao Server2 C. O console do Gerenciador de Cluster de Failover ligado ao Cluster1 D. O console do Gerenciador de Cluster de Failover ligado ao Server3 E. O console do Gerenciador Hyper-V ligado ao servidor1 Resposta: AC QUESTÃO 50 Você tem um servidor chamado Server1 que executa o Windows Server 2012. Você modifica as propriedades de um driver de sistema e reinicia Server1. Você descobre que Server1é reiniciado continuamente sem iniciar Windows Server 2012. Você precisa iniciar Windows Server 2012 no Server1o mais rapidamente possível. A solução deve minimizar a quantidade de perda de dados. Qual opção de inicialização avançada você deve selecionar? A. Reparar o seu computador B. Desabilitar imposição de assinatura de Driver 36 C. Última configuração válida (avançado) D. Desativar o reinício automático em caso de falha do sistema Resposta: C QUESTÃO 51 Você tem um servidor de arquivo denominado Server1 que executa um servidor núcleo de instalação do Windows Server 2012. Você precisa garantir que os usuários podem acessar versões anteriores de arquivos que são compartilhados no Server1, usando a guia versões anteriores. Qual ferramenta que você deve usar? A. wbadmin B. Diskpart C. Storrept D. Vssadmin Resposta: D Explicação:QUESTÃO 52 Sua rede contém um servidor chamado Server1 que executa o Windows Server 2012. Server1 tem a função de servidor Hyper-V instalada. Server1 hospeda 10 máquinas virtuais que executam o Windows Server 2012. Você adiciona um novo servidor denominado Server2. Server2 tem unidades de disco rígido mais rápidas, mais memória RAM e um processador de fabricante diferente do que o Servidor1. Você precisará mover todas as máquinas virtuais do servidor1 para o SERVIDOR2. A solução deve minimizar o tempo ocioso. O que você deve fazer para cada máquina virtual? A. Executar uma migração rápida. 37 B. Executar uma migração de armazenamento. C. Exportar as máquinas virtuais de Server1 e importar as máquinas virtuais para o Servidor2. D. Executar uma migração ao vivo. Resposta: C Explicação: O fabricante de processador diferente é a chave aqui. Armazenamento, ao vivo e rápido exigem mesmo fabricante. QUESTÃO 53 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores membros denominados Server1 e Server2. Todos os servidores rodam Windows Server 2012. Server1 e Server2 tem o recurso cluster de Failover instalado. Os servidores são configurados como nós em um cluster de failover chamado Cluster1. Você adiciona dois nós adicionais em Cluster1. Você tem uma pasta chamada Folder1 Server1 que contém os dados do aplicativo. Você planeja fornecer acesso continuamente disponível a Pasta1. Você precisará garantir que todos os nós em Cluster1 ativamente podem responder a solicitações de cliente para Pasta1. O que você deve configurar? A. Affinity - None B. Affinity - Single C. The cluster quorum settings D. The failover settings E. A file server for general use F. The Handling priority G. The host priority H. Live migration I. The possible owner J. The preferred owner K. Quick migration L. The Scale-Out File Server Resposta: L Explicação: http://technet.microsoft.com/en-us/library/hh831349.aspx Servidor de arquivos de expansão para dados de aplicativo (Scale-Out File Server) este servidor de arquivos clusterizado é introduzida no Windows Server 2012 e permite armazenar dados de aplicativo de servidor, como arquivos de máquina virtual do Hyper-V, em compartilhamentos de arquivos e obter um 38 nível semelhante de confiabilidade, disponibilidade, capacidade de gerenciamento e alto desempenho que você esperaria de uma rede de área de armazenamento. Todos os compartilhamentos de arquivos estão on-line em todos os nós ao mesmo tempo. Compartilhamentos de arquivos associados a este tipo de servidor de arquivos clusterizado são chamados de compartilhamentos de arquivos em expansão. Isso é às vezes conhecido como ativo-ativo. QUESTÃO 54 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores membro denominados Server1 e Server2. Todos os servidores rodam Windows Server 2012. Server1 e Server2 tem o recurso cluster de Failover instalado. Os servidores são configurados como nós em um cluster de failover chamado Cluster1. CLUSTER1 hospeda um aplicativo chamado mecanismos Você precisará garantir que Server2 manipula todas as solicitações de cliente para o cluster para mecanismos A solução deve garantir que, se falhar Servidor2, Server1 torna o nó ativo para mecanismos O que você deve configurar? A. Affinity - None B. Affinity - Single C. The cluster quorum settings D. The failover settings E. A file server for general use F. The Handling priority G. The host priority H. Live migration I. The possible owner J. The preferred owner K. Quick migration L. The Scale-Out File Server Resposta: J Explicação: http://blogs.msdn.com/b/clustering/archive/2008/10/14/9000092.aspx O proprietário preferencial em um cluster de 2 servidor sempre será o nó ativo, a menos que seja desativado ou falhe. QUESTÃO 55 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores membro denominados Server1 e Server2. Todos os servidores rodam Windows Server 2012. 39 Server1 e Server2 tem o recurso de balanceamento de carga de rede (NLB) instalado. Os servidores são configurados como nós em um cluster NLB chamado Cluster1. CLUSTER1 hospeda um aplicativo de segurança da web chamado WebApp1. WebApp1 salva informações de estado do usuário localmente em cada nó. Você precisa garantir que, quando os usuários se conectam para WebApp1, seu estado de sessão é mantido. O que você deve configurar? A. Affinity - None B. Affinity - Single C. The cluster quorum settings D. The failover settings E. A file server for general use F. The Handling priority G. The host priority H. Live migration I. The possible owner J. The preferred owner K. Quick migration L. The Scale-Out File Server Resposta: B Explicação: http://technet.microsoft.com/en-us/library/bb687542.aspx QUESTÃO 56 Sua rede contém um domínio do Active Directory denominado contoso.com. Controladores de domínio executam o Windows Server 2008, Windows Server 2008 R2 ou Windows Server 2012. Você tem um objeto de configuração de senha (PSOs) chamado PSO1. Você precisa exibir as configurações de PSO1. Qual ferramenta que você deve usar? A. Get-ADDomainControllerPasswordReplicationPolicy B. Get-ADDefaultDomainPasswordPolicy C. Gerenciador de servidores D. Get-ADFineGrainedPasswordPolicy Resposta: D Explicação: 40 http://technet.microsoft.com/en-us/library/ee617231.aspx QUESTÃO 57 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores denominados Server1 e Server2. Ambos os servidores têm o recurso de servidor de gerenciamento de endereço IP (IPAM) instalado. Você tem um técnico de suporte, chamado Tech1. Tech1 é um membro do grupo Administradores do IPAM no Server1 e Server2. Você precisará garantir que Tech1 pode usar Gerenciador de servidores no Server1 para gerenciar IPAM no Server2. A que grupo no Servidor2 você deve adicionar Tech1? Para responder, selecione o grupo apropriado na área da resposta. Hot Area: Resposta: 41 Explicação: http://www.microsoft.com/en-us/download/dlx/ThankYou.aspx?id=29012 WinRMRemoteWMIUsers_ e remoto de gerenciamento de usuários tem a mesma descrição exata. Como tal, eu testei a conexão com o Gerenciador de servidor remotamente com uma conta não administrativa. Eu tentei antes de adicionar a grupo e tenho esse erro: eu, em seguida, adicionado a usuários remotos de gerenciamento e tenho esse erro:-Note que este é devido ao acessar o log de eventos somente. Em seguida removido de usuários remotos de gerenciamento e adicionado ao WinRMRemoteWMIUsers_ e tenho esse erro: O erro é exatamente o mesmo e o é devido ao log de eventos. Em resumo, ou uma destas respostas é correta, no entanto desde que o documento diz explicitamente usar o grupo de "WinRMRemoteWMIUsers_" e, em seguida, que é o que tenho que fazer. QUESTÃO 58 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um servidor chamado Server1 que executa o Windows Server 2012. Server1 tem a função de servidor serviços de Federação do Active Directory (AD FS). Adatum.com é uma organização parceira. Você está ajudando um administrador de adatum.com a configurar uma relação de confiança federada entre adatum.com e contoso.com. O administrador da adatum. com pede-lhe para fornecer um arquivo que contém o os metadados de Federação de contoso.com. Você precisa identificar o local do arquivo de metadados de Federação. Qual nó no consoledo AD FS você deve selecionar? Para responder, selecione o nó apropriado na área da resposta Hot Area: 42 Resposta: QUESTÃO 59 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém uma autoridade de certificação corporativa (CA). O domínio contém um servidor chamado Server1 que executa o Windows Server 2012. Você instala a função de servidor de serviços de Federação do Active Directory no Server1. Você planeja configurar o server1 como um servidor de serviços de Federação do Active Directory (AD FS). O nome do serviço de Federação será definido para adfsl.contoso.com. Você precisa identificar qual o tipo de modelo de certificado, você deve usar para solicitar um certificado para o AD FS. Qual modelo de certificado deve identificar? Para responder, selecione o modelo adequado na área da resposta. Hot Area: 43 Resposta: QUESTÃO 60 44 Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os servidores de arquivos do domínio executam o Windows Server 2012. As contas de computador dos servidores de arquivo estão em uma unidade organizacional (UO) denominada OU1. Um objeto de diretiva de grupo (GPO) chamado GP01 está ligado à OU1. Você pretende modificar as permissões NTFS para pastas em servidores de arquivos por meio de políticas de acesso central. Você precisa identificar todos os usuários que serão negados acesso a recursos onde atualmente eles tem acesso uma vez que sejam implementadas as novas permissões. Em que ordem deve executar as cinco ações ? Para responder, mover todas as ações da lista de ações para a área de resposta e organizá-los na ordem correta. Select and Place: Resposta: QUESTÃO 61 Você tem um servidor denominado Server2 que executa o Windows Server 2012. Você tem armazenamento provisionado no Servidor2 como mostrado na exposição. (Clique no botão de exposição.) Você precisa configurar o armazenamento, de modo que ele aparece no Windows Explorer como uma letra de unidade no Server1. Três ações que você deve executar em seqüência? Para responder, mover as três ações apropriadas na lista de ações para a área de resposta e organizá-los na ordem correta. 45 Select and Place: Resposta: QUESTÃO 62 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um servidor de arquivos chamado Server1. Todos os servidores rodam Windows Server 2012. Todas as contas de usuário de domínio possuem o atributo de divisão preenchido automaticamente como parte do processo de provisionamento de usuário. As políticas suporte para controle de acesso dinâmico e blindagem Kerberos estão habilitadas para o domínio. Você precisa controlar o acesso a compartilhamentos de arquivo Server1 com base nos valores do atributo de divisão e a propriedade de recurso de divisão. Três ações de que você deve executar em seqüência? Para responder, mover as três ações apropriadas na lista de ações para a área de resposta e organizá-los na ordem correta. Select and Place: 46 Resposta: Explicação: Primeiro crie um tipo de declaração para a propriedade e, em seguida, criar uma propriedade de recursos de referência que aponta de volta para a declaração. Finalmente, defina o valor de classificação na pasta. QUESTÃO 63 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores denominados Server1 e Server2 que executam o Windows Server 2012. Server1 tem o recurso de servidor de gerenciamento de endereço IP (IPAM) instalado. Server2 tem a função de servidor de DHCP Server instalada. Um usuário chamado User1 é um membro do grupo de usuários do IPAM no Server1. Você precisará garantir que User1 pode usar IPAM para modificar os escopos DHCP no Server2. A solução deve minimizar o número de permissões atribuídas para User1. A que grupo você deve adicionar Usuário1? A. Administradores IPAM ASM no Servidor1 B. IPAMUG no Active Directory C. Administradores DHCP no Server2 D. Administradores IPAM MSM no Servidor1 47 Resposta: C QUESTÃO 64 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém uma matriz e uma filial. Um site do Active Directory existe para cada escritório. O domínio contém dois servidores denominados Server1 e Server2 que executam o Windows Server 2012. Ambos os servidores têm a função de servidor de DHCP Server instalada. Server1 situa-se no site do escritório central. Server2 situa-se no site do escritório da filial. Server1 fornece endereços IPv4 para os computadores cliente no site do escritório central. Server2 fornece endereços IPv4 para os computadores cliente no site do escritório da filial. Você precisará garantir que se quer server1 ou Server2 estão offline, os computadores cliente podem ainda obter endereços IPv4. A solução deve atender aos seguintes requisitos: ·O local de armazenamento de bancos de dados do DHCP não deve ser um ponto único de falha. · Server1 deve fornecer endereços IPv4 para os computadores cliente no site do escritório da filial, apenas se Server2 está offline. · Server2 deve fornecer endereços IPv4 para os computadores cliente no site do escritório central somente se server1 está offline. Qual configuração você deve usar? A. Parceiros de failover de modo de compartilhamento de carga B. Parceiros de failover quente em modo de espera C. Um cluster de balanceamento de carga de rede (NLB) D. Um cluster de failover Resposta: B QUESTÃO 65 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores denominados Server1 e Server2 ambos os servidores têm o recurso de servidor de gerenciamento de endereço IP (IPAM) instalado. Você tem um técnico de suporte, chamado Tech1. Tech1 é um membro do grupo Administradores do IPAM no Server1 e Server2. Você precisará garantir que Tech1 pode usar Gerenciador de servidores no Server1 para gerenciar IPAM no Server2. A que grupo no Servidor2 você deve adicionar Tech1. A. Administradores do IPAM MSM B. Administradores do IPAM C. winRMRemoteWMI Users_ D. Remote Management Users 48 Resposta: D Explicação: Este é outro caso de usuários de gerenciamento remoto e winRMRemoteWMIUsers_ fornecendo as exatas mesmas permissões. A descrição de cada grupo é exatamente o mesmo. No entanto, desde que o usuário já é um membro do grupo de adinistrators do IPAM e do grupo de administradores de administradores do IPAM MSM fornece acesso que já está disponível para o grupo de administradores do IPAM. QUESTÃO 66 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um servidor chamado Server1 que executa o Windows Server 2012. Server1 tem serviços de certificado do Active Directory instalado e é configurado como uma autoridade de certificação corporativa (CA). Você precisa garantir que todos os usuários no domínio tem certificados emitidos que podem ser usados para as seguintes finalidades: · Segurança de e-mail · Autenticação de cliente · Sistema de arquivos com criptografia (EFS) Duas ações de que você deve executar? (Cada Resposta apresenta parte da solução. Escolha dois.) A. Modificar as propriedades do modelo de certificado de usuário e, em seguida, publicar o modelo. B. Com uma diretiva de grupo, configurar o cliente de serviços de certificado - configurações de diretiva de registro de certificado. C. Com uma diretiva de grupo, configurar as definições de configurações automáticas de solicitação de certificado. D. Duplique o modelo de certificadode usuário e, em seguida, publique o modelo. E. dcom uma diretiva de grupo, configurar o cliente de serviços de certificado - configurações de registro automático. Resposta: DE Explicação: O modelo de usuário padrão oferece suporte a todos o requisitos exceto registrar automaticamente, como mostrado abaixo: 49 No entanto, um modelo duplicado de usuários tem a capacidade de registro automático: A configuração automática de solicitação de certificado configurações GPO só está disponível para o computador, o não para usuário QUESTÃO 67 Você gerenciar um ambiente com vários servidores. Os servidores executam Windows Server 2012 e usam o armazenamento iSCSI. Administradores relatam que é difícil localizar recursos disponíveis iSCSI na rede. Você precisa garantir que os administradores podem localizar recursos de iSCSI na rede por meio de um repositório central. Qual recurso você deve implantar? A. The iSNS Server service feature B. The iSCSI Target Storage Provider feature C. The Windows Standards-Based Storage Management feature D. The iSCSI Target Server role service Resposta: A Explicação: http://technet.microsoft.com/en-us/library/cc772568.aspx QUESTÃO 68 Você tem um servidor chamado Server1 que executa o Windows Server 2012. Baixar e instala o agente de serviço de Backup Online do Microsoft no Server1. Você precisará garantir que você pode configurar um backup on-line do Backup do Windows Server. O que você deve fazer primeiro? A. Em um prompt de comando, execute wbadmin.exe enable backup. 50 B. Backup do Windows Server, execute o Assistente de registro de servidor. C. No console Serviços, modificar as configurações de Log On do agente de serviço do Microsoft Online Backup. D. No gerenciamento do computador, adicione a conta de computador do servidor1 para o grupo operadores de Backup. Resposta: B QUESTÃO 69 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores denominados Server1 e Server2. Ambos os servidores têm a função de servidor Hyper-V instalada. Você planeja replicar máquinas virtuais entre Server1 e Server2. A replicação será criptografada usando Secure Sockets Layer (SSL). Você precisa solicitar um certificado em Server1 para garantir que a replicação da máquina virtual é criptografada. Quais dois fins pretendidos deve conter o certificado para Server1? (Cada Resposta apresenta parte da solução. Escolha dois.) A. Autenticação de servidor B. Autenticação de KDC C. Modo kernel assinatura de código D. IP Security end system E. Autenticação de cliente Resposta: AE Explicação: http://blogs.technet.com/b/virtualization/archive/2012/03/13/hyper-v-replica-certificate-requirements.aspx QUESTÃO 70 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores membro denominados Server1 e Server2 que executam o Windows Server 2012. Ambos os servidores têm a função de servidor Hyper-V instalada. A rede contém uma autoridade de certificação corporativa (CA). Todos os servidores são inscritos automaticamente para um certificado baseado no 51 modelo de certificado de computador. No Server1, você tem uma máquina virtual chamada VM1. VM1 é replicado para o SERVIDOR2. Você precisa criptografar a replicação de VM1. Duas ações de que você deve executar? (Cada Resposta apresenta parte da solução. Escolha dois.) A. No Server1, modificar as configurações de VM1. B. No Servidor2, modificar as configurações do switch virtual ao qual VM1 é conectado. C. No Server1, modificar as configurações de Hyper-V. D. No Server1, modificar as configurações do switch virtual ao qual VM1 é conectado, E. No Servidor2, modificar as configurações de VM1. F. No Servidor2, modificar as configurações de Hyper-V. Resposta: AF Explicação: Depois que você alterar as configurações de Hyper-V do servidor 2 para criptografar as replicações com um certificado, você precisa, em seguida, alterar as informações de replicação de VM1 para usar o conexão segura. QUESTÃO 71 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um servidor de arquivo denominado Server1 que executa o Windows Server 2012. Você cria uma conta de usuário chamada User1 no domínio. Você precisará garantir que User1 pode usar o Backup do Windows Server para fazer backup de Server1. A solução deve minimizar o número de direitos administrativos atribuídos ao Usuário1. O que você deve fazer? A. Assign User1 the Back up files and directories user right. B. Adicione User1 ao grupo operadores de Backup. C. Adicione User1 para o grupo usuários avançados. D. Assign User1 the Back up files and directories user right and the Restore files and directories user right. Resposta: A Explicação: Operadores de cópia têm essas permissões por padrão: / No entanto, a Questão diz, explicitamente, que é preciso minimizar os direitos administrativos. Uma vez que a exigência é para fazer o backup dos dados apenas - nenhuma exigência para restaurar ou shutdown - em seguida, atribuir o "Back-up de arquivos e diretórios de usuário" seria a resposta correta.. 52 QUESTÃO 72 Você tem um datacenter que contém seis servidores. Cada servidor tem a função de servidor Hyper-V instalada e roda Windows Server 2012. Os servidores são configurados como mostrado na tabela a seguir. Host4 e Hosts5 são parte de um cluster chamado Cluster1. CLUSTER1 hospeda uma máquina virtual chamada VM1. Você precisará mover VM1 para outro host Hyper-V. A solução deve minimizar o tempo de inatividade de VM1. Para qual servidor e por qual método você deve mover a VM1 A. Para o Host3 utilizando uma migração de armazenamento B. Para o Host6 utilizando uma migração de armazenamento C. Para o Host2 usando uma migração ao vivo D. Para Host1 utilizando uma migração rápida Resposta: A Explicação: http://technet.microsoft.com/en-us/library/hh831656.aspx QUESTÃO 73 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores membro denominados Server1 e Server2. Todos os servidores rodam Windows Server 2012. Server1 e Server2 tem o recurso cluster de Failover instalado. Os servidores são configurados como nós 53 em um cluster de failover chamado Cluster1. Você adiciona dois nós adicionais no Cluster1. Você precisará garantir que Cluster1 interrompe a execução se falharem três nós. O que você deve configurar? A. Affinity - None B. Affinity - Single C. The cluster quorum settings D. The failover settings E. A file server for general use F. The Handling priority G. The host priority H. Live migration I. The possible owner J. The preferred owner K. Quick migration L. The Scale-Out File Server Resposta: C Explicação: http://technet.microsoft.com/en-us/library/cc731739.aspx QUESTÃO 74 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores membro denominados Server1 e Server2. Todos os servidores rodam Windows Server 2012. Server1 e Server2 tem o recurso cluster de Failover instalado. Os servidores são configurados como nós em um cluster de failover chamado Cluster1. Você pode adicionar dois nós adicionais em Cluster1. Você tem uma pasta chamada Folder1 Server1 que hospeda dados do aplicativo. Pasta1 é um destino de pasta em um namespace do sistema de arquivos distribuídos (DFS). Você precisará fornecer acesso altamente disponível para Pasta1. A solução deve oferecer suporte a replicação de DFSpara Pasta1. O que você deve configurar? A. Affinity - None B. Affinity - Single C. The cluster quorum settings D. The failover settings 54 E. A file server for general use F. The Handling priority G. The host priority H. Live migration I. The possible owner J. The preferred owner K. Quick migration L. The Scale-Out File Server Resposta: E Explicação: QUESTÃO 75 Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém dois servidores membro denominados Server1 e Server2. Todos os servidores rodam Windows Server 2012. Server1 e Server2 tem o recurso cluster de Failover instalado. Os servidores são configurados como nós em um cluster de failover chamado Cluster1. Configura serviços de arquivo e DHCP como recursos clusterizados para Cluster1. Server1 é o nó ativo para ambos recursos clusterizados. Você precisará garantir que se dois batimentos consecutivos de mensagens são perdidas entre Server1 e Server2, Server2 começará a responder a solicitações de DHCP. A solução deve garantir que o servidor1 permanece o nó ativo para o recurso de cluster de serviços de arquivo para até cinco mensagens perdidas de pulsação. O que você deve configurar? A. Affinity - None B. Affinity - Single C. The cluster quorum settings D. The failover settings E. A file server for general use 55 F. The Handling priority G. The host priority H. Live migration I. The possible owner J. The preferred owner K. Quick migration L. The Scale-Out File Server Resposta: D Explicação: http://technet.microsoft.com/en-us/library/dd197562(v=ws.10).aspx QUESTÃO 76 Você tem um servidor de arquivo denominado Server1 que executa o Windows Server 2012. As pastas no Server1 são configuradas como mostrado na tabela a seguir. Uma nova política corporativa afirma que backups devem usar Microsoft Backup on-line sempre que possível. Você precisa identificar qual tecnologia você deve usar para fazer backup de Server1. A solução deve usar o Microsoft Backup on-line sempre que possível. O que você deve identificar? Para responder, arraste o tipo de backup apropriados para o local correto ou locais. Cada tipo de backup pode ser usado uma vez, mais uma vez ou não. Talvez seja necessário arrastar a barra de divisão entre painéis ou desloque-se para ver o conteúdo. Select and Place: Resposta: 56 Explicação: http://technet.microsoft.com/en-us/library/hh831761.aspx QUESTÃO 77 Você é empregado como um administrador de rede em abc.com. ABC.com tem um domínio do active directory denominado ABC.com todos os servidores na rede abc.com Tem Windows server 2012 instalado e todas as estações de trabalho tem Windows 8 enterprise instalado. ABC.com estabeleceu um site remoto do Active directory que hospedam apenas estações de trabalho. As contas de computador para essas estações de trabalho foram colocadas em uma unidade organizacional (UO), chamada ABCADRemote, que tem um object(GPO) de diretiva de grupo associados a ele. Você está no processo de configuração Branchcahce para o site remoto do Active Directory. Você já ativou Branchcache. Qual das seguintes ações você deve tomar em seguida? A. Você deve considerar ter a configuração de modo Branchcache HostedServer Cache configurada B. Você deve considerar ter a configuração de modo Branchcache Hosted client Cache configurado C. Você deve considerar ter a configuração de BranchCache de modo distribuído de cache D. Você deve considerar ter configurações de BranchCache desabilitado Resposta: C QUESTÃO 78 Você é empregado como um administrador de redes na ABC.com ABC.com tem um domínio do active directory chamado ABC.com todos os servidores na rede ABC.com usam Windows server 2012. ABC.com tem um servidor, server1, que executa a função de servidor do windows deployment services. Você faz uso de backup do windows server para fazer backup de server1. Na sequência uma matriz de disco no server1, foi corrompido, você pode trocar a matriz de disco por um novo hardware. Agora você precisa recuperar server1 no menor tempo possível. Qual das seguintes ações você deve tomar? 57 A. você deve considerar fazer uso da mídia de instalação do Windows server 2012 para iniciar o servidor1 B. você deve considerar restaurar o servr1 de um backup de instantâneo C. você deve considerar restaurar o server1 de um backup incremental D. você deve considerar restaurar o server1 de um backup diferencial Resposta: A QUESTÃO 79 Você é empregado como um administrador de rede sênior em ABC.com. ABC.com tem um domínio do active directory chamado ABC.com. Todos os servidores da rede abc.com tem Windows Server 2012 instalado. Você atualmente está executando um exercício de treinamento para administradores de redes Júnior. Você está discutindo a ferramenta PKISync.ps1. Qual dos seguintes é verdadeiro no que diz respeito a PKISync.ps1? A. ele adiciona um modelo de certificado à autoridade de certificação B. – ela assiste aos administradores a diagnosticar problemas de replicação entre controladores de domínio do windows C. Ele é usado para exibir informações sobre os certificados digitais instalados em um cliente directAccess, servidor DirectAcces ou recurso da intranet D. ele copia objetos na floresta de origem para a floresta de destino. Resposta: D QUESTÃO 80 Você é empregado como um administrador de rede em ABC.com ABC.com tem um domínio do Active Directory denominado ABC.com. Todos os servidores na rede ABC.com tem Windows Server 2012 instalado. ABC.com tem um servidor, chamado server1 que está configurado como um servidor DHCP, você criou um superescopo em server1. Qual dos seguintes descreve o motivo para criar um superescopo?(escolha todas que se aplicam.) A. Para oferecer suporte a clientes DHCP em um segmento de rede física única, onde várias redes IP lógicas são usadas. B. Para permitir o envio de tráfego de rede para um grupo de pontos de extremidade destino hosts. C. Para oferecer suporte a DHCP remoto para clientes localizados do outro lado do DHCP e agentes de retransmissão BOOTP. D. Para fornecer tolerância a falhas 58 Resposta: AC QUESTÃO 81 Você é empregado como um administrador de redes na ABC.com. ABC.com tem um domínio do active directory chamado ABC.com, todos os servidores, incluindo controladores de domínio na rede ABC.com tem Windows Server 2012 instalado. ABC.com tem sua sede em Londres e um escritório em Paris. O escritório de Londres tem um controlador de domínio denominado server1, que é configurado como um controlador de domínio gravável um servidor como um catalogo Global e um servidor DNS. Server1 é configurado para hospedar uma zona integrada ao Active Directory para escritório ABC.com. Em Paris tem um controlador de domínio somente leitura (RODC) chamado Servidor2 que é servidorde catalogo Global. Depois de instalar a função de servidor DNS no server2, você quer certificar-se de que a zona ABC.com é replicada para o Servidor2 através da replicação do Active Directory. Qual das seguintes ações você deve tomar? A. Você deve considerar fazer uso de Sites e Serviços do Active Directory para configurar a replicação. B. Você deve considerar fazer uso do replmon.exe para configurar a replicação. C. Você deve considerar fazer uso do repadmin.exe para configurar a replicação D. Você deve considerar fazer uso do esquema do Active Directory para configurar a replicação Resposta: A QUESTÃO 82 Você é empregado como um administrador de rede em ABC.com. ABC.com tem um domínio do Active Directory
Compartilhar