Buscar

Exam Certify 70 411 PT BR

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 62 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 6, do total de 62 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 9, do total de 62 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

1 
 
Exame 70-411 Administrando O Windows Server 2012 
Exam A 
 
 
 
QUESTÃO 2 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 
tem o serviço de função do Gerenciador de recursos de servidor de arquivos instalado. 
Você configura um limite de cota, conforme mostrado na exposição. (Clique no botão 
de exposição.) Você precisará garantir que um usuário chamado User1 recebe uma 
notificação por e-mail quando o limite for excedido. O que você deve fazer? 
Exposição: 
 
 
A. Configurar as opções do Gerenciador de recursos de servidor de arquivos. 
B. Modificar os membros do grupo usuários de Log de desempenho. 
C. Criar uma alerta do contador de desempenho. 
D. Criar uma regra de classificação. 
 
Resposta: A 
 
 
QUESTÃO 3 
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os 
servidores rodam Windows Server 2012. O domínio contém uma unidade 
organizacional (UO) chamada FileServers_OU. FileServers_OU contém as contas de 
computador para todos os servidores de arquivo no domínio. É preciso auditoria de os 
usuários que acessar compartilhamentos de servidores de arquivos com êxito. Qual 
categoria de auditoria você deve configurar? Para responder, selecione a categoria 
apropriada na área de resposta. 
Hot Area: 
2 
 
 
Resposta: 
 
 
 
QUESTÃO 4 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um servidor de arquivo chamado Admin1 que executa o Windows Server 2012. 
Você exibe as configurações de uma política eficaz de Admin1 como mostrado na 
exposição. (Clique no botão de exposição.) Em Admin1, você tem uma pasta chamada 
C:\Share1 que é compartilhada como Share1. Share1 contém dados confidenciais. Um 
grupo chamado Group1 tem total controle do conteúdo em Share1. 
Você precisará garantir que uma entrada é adicionada ao log de eventos sempre que um 
membro do grupo1 exclui um arquivo no Share1. 
O que você deve configurar? 
Exposição: 
3 
 
 
 
A. A configuração de auditoria de sistema de arquivos do GPO de servidores 
B. As configurações de compartilhamento de C:\Share1 
C. As configurações de segurança de C:\Share1 
D. A configuração de compartilhamento de arquivos de auditoria do GPO de servidores 
 
Resposta: C 
 
 
QUESTÃO 5 
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 
tem o serviço de função do Gerenciador de recursos de servidor de arquivos instalado. 
Admin1 tem uma pasta chamada Folder1 usado pelo departamento de recursos 
humanos. Você precisará garantir que um email de notificação é enviado imediatamente 
para o gerente de recursos humanos, quando um usuário copia um arquivo de áudio ou 
um arquivo de vídeo para Pasta1. O que você deve configurar no Admin1? 
 
A. Uma triagem de arquivo 
B. Uma exceção de triagem de arquivo 
C. Um grupo de arquivos 
D. Uma tarefa de relatório de armazenamento 
 
Resposta: A 
 
 
4 
 
QUESTÃO 6 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém cinco servidores. Os servidores são configurados como mostrado na tabela a 
seguir. 
 
Todos os computadores desktop em contoso.com executam Windows 8 e são 
configurados para usar a criptografia de unidade disco BitLocker (BitLocker) em todas 
as unidades de disco locais. Você precisará implantar o recurso de desbloqueio de rede. 
A solução deve minimizar o número de características e funções de servidor instaladas 
na rede. Para qual servidor você deve implantar o recurso? 
 
A. Server3 
B. Server5 
C. Server1 
D. Server2 
E. Server4 
 
Resposta: B 
 
 
QUESTÃO 7 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém dois servidores nomeados Admin1 e Server2. Ambos servidores rodam 
Windows Server 2012. Ambos os servidores têm a função de servidor serviços de 
arquivos e armazenamento, o serviço de função de Namespaces DFS e o serviço de 
funções de replicação de DFS instalado. Admin1 e Server2 fazem parte de um grupo de 
replicação de sistema de arquivos distribuídos (DFS) denominado Grupo1. Admin1 e 
Server2 são separados por uma conexão WAN de baixa velocidade. Precisa-se de 
limitar a quantidade de largura de banda que pode usar o DFS para replicar entre 
Admin1 e Server2. O que você deve modificar? 
 
A. A duração de cache do namespace 
B. A cota de teste da pasta replicada 
C. A ordenação de referência do namespace 
D. A agenda do grupo de replicação 
 
Resposta: D 
 
 
QUESTÃO 8 
5 
 
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os 
servidores rodam Windows Server 2012. Todos os usuários de vendas têm laptops que 
executam o Windows 8. Os computadores de vendas estão associados ao domínio. 
Todas as contas de usuário para o departamento de vendas estão em uma unidade 
organizacional (UO) chamada Sales_OU. Um objeto de diretiva de grupo (GPO) 
chamado GPO1 está ligado à Sales_OU. Você precisa configurar uma conexão dial-up 
para todos os usuários de vendas. O que você deve configurar de configuração de 
usuário em GPO1? 
 
A. De políticas/ Modelos administrativos/rede/Windows conectar agora 
B. Condições/ modelos administrativos / Componentes do Windows /Windows 
Mobility Center 
C. Preferencias/ Configurações do painel de controle / Opções de rede 
D. Políticas/ Modelos administrativos / Rede / Conexões de rede 
 
Resposta: C 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc772107.aspx 
Para criar um novo item de preferência de conexão Dial-Up abrir o Console de 
gerenciamento de diretiva de grupo. Botão direito do mouse o objeto de diretiva de 
grupo (GPO) que deve conter o novo item de preferência e clique em Editar. Na árvore 
do console, em configuração do computador ou configuração do usuário, expanda a 
pasta de preferências e, em seguida, expanda a pasta configurações do painel de 
controle. Botão direito do mouse o nó de rede opções, aponte para novo e selecione 
Conexão Dial-Up. 
 
 
QUESTÃO 9 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um controlador de domínio denominado DC1 que executa o Windows Server 
2012. Você tem um objeto de diretiva de grupo (GPO) chamado GPO1 que contém 
vários modelos administrativos personalizados. Você precisa filtrar o GPO para exibir 
apenas as configurações que serão removidas do registro quando o GPO fica fora do 
escopo. A solução deve exibir somente as configurações que são habilitadas ou 
desabilitadas e que tem um comentário. Como você deve configurar o filtro? Para 
responder, selecione as opções apropriadas abaixo. Selecione três. 
 
6 
 
 
 
 
A. Set Gerenciado Para: Sim 
B. Set Gerenciado Para: Não 
C. Set Gerenciado Para: Qualquer 
D. Set Configurado Para: Sim 
E. Set Configurado Para: Não 
F. Set Configurado Para: Qualquer 
G. Set Comentado Para: Sim 
H. Set Comentado Para: Não 
I. Set Comentado Para: Qualquer 
 
Resposta: AFG 
 
Explicação / Referência: 
A: Set Managed to: Yes 
7 
 
Existem dois tipos de configurações de diretiva de modelo administrativo: gerenciado e 
não gerenciado. O serviço de cliente de diretiva de grupo controla as configurações de 
diretiva de Managed e remove uma configuração de diretiva, quando não é mais dentro 
do escopo do usuário ou do computador. 
F: Set Configured tO: Any 
Queremos Exibir ambas as configurações que são habilitar e desabilitado. 
G: Set Commented to: Yes 
Apenas as configurações que são comentadas devem ser exibidas. 
Note: Filter with Property Filters 
O Editor de diretiva de Grupo Local permite que você altere os critérios para exibir as 
configurações de diretiva de modelo administrativo. Por padrão, o editor exibe todas as 
configurações de política, incluindo as configuraçõesde diretiva não gerenciada. No 
entanto, você pode usar filtros de propriedade para alterar como o Editor de diretiva de 
Grupo Local exibe as configurações de diretiva de modelo administrativo. 
Existem três Propriedade inclusive filtros que você pode usar para filtrar os modelos 
administrativos. Estes filtros de propriedade incluem: 
* Gerenciado 
* Configurado 
* Comentado 
 
 
QUESTÃO 10 
Sua rede contém um domínio do Active Directory denominado contoso.com. Você tem 
vários scripts do Windows PowerShell que executa quando os usuários fizem logon no 
computador cliente. Você precisará garantir que todos os scripts executam 
completamente antes que os usuários podem acessar sua área de trabalho. Qual 
configuração você deve configurar? Para responder, selecione a configuração 
apropriada na área de resposta. 
Hot Area: 
 
Resposta: 
8 
 
 
 
 
QUESTÃO 11 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um controlador de domínio denominado dcl.contoso.com. Você descobre que a 
Default Domain Policy Group Policy objects (GPO5) e a Default Domain Controllers 
Policy foram excluídos. Você precisa recuperar a diretiva de domínio padrão e GPOs de 
diretiva de controladores de domínio padrão. O que você deve executar? 
 
A. dcgpofix.exe /target:domain 
B. gpfixup.exe /dc:dc1.contoso.co,n 
C. dcgpofix.exe /target:both 
D. gptixup.exe /oldnb:contoso /newnb:dc1 
 
Resposta: C 
 
 
QUESTÃO 12 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um servidor de membro chamado Admin1. Admin1 tem a função de servidor de 
Web Server (EUA) instalada. Em Admin1, instalam uma conta de serviço gerenciado 
nomeada Servicel. Você tenta configurar o serviço de publicação na World Wide Web, 
como mostrado na exposição. (Clique no botão de exposição.) Você recebe a seguinte 
mensagem de erro: "nome da conta é inválido ou não existe ou a senha é inválida para o 
nome de conta especificado." Você precisa garantir que o serviço de publicação na 
World Wide Web pode fazer logon usando a conta de serviço gerenciado. O que você 
deve fazer? 
Exposição: 
9 
 
 
 
A. Especificar contoso\service1$ como o nome da conta. 
B. Especificar service1@contoso.com como o nome da conta. 
C. Redefinir a senha da conta. 
D. Digite e confirme a senha para a conta. 
 
Resposta: A 
 
Explicação / Referência: 
http://blogs.technet.com/b/askds/archive/2009/09/10/managed-service-accounts-
understandingimplementing-best-practices-and-troubleshooting.aspx 
 
 
QUESTÃO 13 
Sua rede contém um domínio do Active Directory denominado contoso.com. 
Controladores de domínio que executam o Windows Server 2008, Windows Server 
2008 R2 ou Windows Server 2012. Você tem um objeto de configuração de senha 
(PSO5) chamado PSO1. Você precisa exibir as configurações de PSO1. Qual 
ferramenta que você deve usar? 
 
A. Gerenciamento de diretiva de grupo 
B. Gerenciador de servidores 
C. Get-ADAccountResultantPasswordReplicationPolicy 
D. Centro administrativo do Active Directory 
 
Resposta: D 
 
 
QUESTÃO 14 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um controlador de domínio denominado DC1. No Dc1, você adiciona um novo 
volume e você para o serviço de serviços de domínio Active Directory (AD DS). 
10 
 
Executa ntdsutil.exe e você defini NTDS como a instância ativa. Você precisa mover o 
banco de dados do Active Directory para o novo volume. Qual contexto Ntdsutil você 
deve usar? 
 
A. Configurable Settings 
B. Partition management 
C. IFM 
D. Files 
 
Resposta: D 
 
 
QUESTÃO 15 
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os 
controladores de domínio executam o Windows Server 2012. Você cria previamente 
uma conta de controlador domínio somente leitura (P.QDC) chamada RODC1. Você 
pode exportar as configurações de RODC1 em um arquivo chamado Filel.txt. É preciso 
promover RODC1 usando Filel.txt. Qual ferramenta que você deve usar? 
 
 
A. O comando Dcpromo 
B. O cmdlet Install-WindowsFeature 
C. O cmdlet Install-ADDSDomainController 
D. O cmdlet Add-WindowsFeature 
E. O comando Dism 
 
Resposta: A 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/jj574152.aspx 
" Se você tiver experiência criando controladores de domínio somente leitura, você 
descobrirá que o Assistente de instalação tem a mesma interface gráfica, como visto ao 
usar os antigos usuários do Active Directory e computadores snap-in do Windows 
Server 2008 e usa o mesmo código, que inclui a exportar a configuração no formato de 
arquivo autônomo usado pelo dcpromo obsoleto." "A caixa de diálogo Resumo permite 
que você confirme as configurações. Esta é a última oportunidade para interromper a 
instalação, antes que o assistente cria a conta encenada. Clique em avançar quando 
estiver pronto para criar a conta de computador do RODC encenada. Clique em exportar 
configurações para salvar um arquivo de resposta no formato de arquivo obsoleto de 
dcpromo autônomo." 
 
 
Exam B 
 
 
QUESTÃO 1 
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os 
controladores de domínio executam o Windows Server 2008 R2. O domínio contém três 
servidores que executam o Windows Server 2012. Os servidores são configurados como 
mostrado na tabela a seguir. 
11 
 
 
Server1 e Server2 são configurados em um cluster de balanceamento de carga de rede 
(NLB). O cluster NLB hospeda um site chamado Web1 que usa um pool de aplicativos 
chamado App1. Web1 usa um banco de dados chamado DB1 como seu armazenamento 
de dados. Você cria uma conta chamada User1. Você configura o User1, como a 
identidade de App1. Você precisa garantir que os usuários do domínio contoso.com 
acessando Web1 conectarem a DB1, usando suas próprias credenciais. Duas ações que 
você deve executar? (Cada resposta correta apresenta parte da solução. Escolha dois.) 
 
 
A. Definir as configurações de delegação do Server3. 
B. Criar um nome Principal de serviço (SPN) para User1. 
C. Definir as configurações de delegação de User1. 
D. Criar um nome Principal de serviço correspondente (SPN) para Admin1 e Server2. 
E. Definir as configurações de delegação do Server1 e Server2. 
 
Resposta: BE 
 
 
QUESTÃO 2 
Sua rede contém um domínio do Active Directory denominado contoso.com. 
Controladores de domínio executam o Windows Server 2003, Windows Server 2008 R2 
ou Windows Server 2012. Um técnico de suporte acidentalmente exclui uma conta de 
usuário chamada User1. Você precisa usar da reativação para restaurar a conta User1. 
Qual Ferramenta que você deve usar? 
 
A. Ntdsutil 
B. Ldp 
C. Esentutl 
D. Centro administrativo do Active Directory 
 
Resposta: B 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/magazine/2007.09.tombstones.aspx 
 
 
 
 
QUESTÃO 4 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um controlador de domínio denominado DC4 que executa o Windows Server 
2012. Você criar um arquivo de DCCloneConfig.xml. Você precisa clonar DC4. Onde 
você deve colocar DCCloneConfig.xml no DC4? 
 
12 
 
A. %Systemroot%\SYSVOL 
B. %Programdata%\Microsoft 
C. %Systemroot%\NTDS 
D. %Systemdrive% 
 
Resposta: C 
 
Explicação / Referência: 
Como mostra a saída, o arquivo XML é gravado c:\windows\ntds. Esse é um dos três 
locais válidos onde o arquivo pode ser colocado para clonagem. Todos os três locais 
são: %windir%\NTDS onde o DIT vive (se você mudou o caminho para D:\NTDS, por 
exemplo) a raiz de qualquer mídia removível. 
 
 
QUESTÃO 5 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um controlador de domínio denominado DC1. Você executa o ntdsutil 
conforme mostrado na exposição. Você precisará garantir que você pode acessaro 
conteúdo do instantâneo montado. O que você deve fazer? 
 
A. Em um prompt de comando, execute dsamain.exe -dbpath 
c:\$snap_201204131056_volumec$\windows\ntds\ntds.dit - Idapport 33389. 
B. Em um prompt de comando, execute dsamain.exe -dbpath 
c:\$snap_201204131056_volumec$\windows\ntds\ntds.dit - Idapport 389. 
C. No contexto de instantâneo do ntdsutil, execute activate instance "NTDS". 
D. No contexto de instantâneo do ntdsutil, execute mount (79f94f82-5926-4f44-8af0-
2f56d827a57d). 
 
Resposta: A 
 
 
QUESTÃO 6 
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Em 
Admin1, você configura um coletor dados definido personalizado (DCS) chamado 
DCS1. Você precisará garantir que todos os dados de log de desempenho que tem mais 
de 30 dias é excluído automaticamente. O que você deve configurar? 
 
A. Uma cota de arquivo pelo Server Resource Manager (FSRM) na pasta 
%Systemdrive%\PerfLogs 
B. Uma agenda para DCS1 
C. As configurações do Gerenciador de dados de DCS1 
D. Uma triagem de arquivo no File Server Resource Manager (FSRM) em 
%Systemdrive%\PerfLogs folder 
 
Resposta: C 
 
 
QUESTÃO 7 
13 
 
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Você 
cria um coletor de dados personalizado (DCS) chamado DCS1. Você precisa configurar 
o DCS1 para atender aos seguintes requisitos: 
· Executar automaticamente um programa, quando a quantidade total de espaço livre em 
disco em Admin1 cai abaixo de 10% da capacidade. 
· O Log dos valores atuais das diversas configurações de registro. 
Quais são os dois que você deve configurar no DCS1? (Cada resposta correta apresenta 
parte da solução. Escolha dois.) 
 
A. Informações de configuração do sistema 
B. Um contador de desempenho 
C. Dados de rastreamento de evento 
D. Um alerta do contador de desempenho 
 
Resposta: AD 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc766404.aspx 
· Executar automaticamente um programa, quando a quantidade de espaço livre em 
disco total em Admin1 cai abaixo de 10% da capacidade. 
- Você também pode configurar alertas para iniciar aplicações e logs de desempenho Os 
valores atuais das diversas configurações de registro de log 
. 
Informações de configuração do sistema permite que você grave o estado e as 
alterações, das chaves do registro. 
 
 
QUESTÃO 8 
Sua rede contém um domínio do Active Directory chamado corp.contoso.com. O 
domínio contém dois servidores membros nomeados Admin1 e EDGE1. Ambos 
servidores rodam Windows Server 2012. Sua empresa deseja implementar um local 
central onde serão recolhidos os eventos do sistema de todos os servidores no domínio. 
De Admin1, um técnico de rede cria uma assinatura que é iniciada para coletar de 
EDGE 1. Você descobre que Admin1 não contém quaisquer eventos de EDGE1. Você 
exibir o status de tempo de execução da assinatura conforme mostrado na exposição. 
(Clique no botão de exposição.) Você precisa garantir que os eventos do sistema de 
EDGE 1 são coletados em Admin1. O que você deve modificar? Para responder, 
selecione o objeto apropriado na área da resposta. 
Exposição: 
14 
 
 
 
Hot Area: 
 
 
Resposta: 
15 
 
 
 
 
QUESTÃO 9 
Sua rede contém um domínio do Active Directory denominado adatum.com. Você tem 
um objeto de diretiva de grupo (GPO) que define as configurações do Windows Update. 
Atualmente, computadores são configurados para baixar atualizações de servidores do 
Microsoft Update. Os usuários escolhem quando as atualizações são instaladas. Você 
precisa configurar todos os computadores cliente para instalar atualizações do Windows 
automaticamente. Qual configuração você deve configurar no GPO? Para responder, 
selecione a configuração apropriada na área de resposta. 
Hot Area: 
16 
 
 
 
Resposta: 
 
 
 
QUESTÃO 10 
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os 
computadores cliente se conectam à Internet usando um servidor que tenha o Microsoft 
Forefront Threat Management Gateway (TMG) instalado. Implantam um servidor 
chamado Admin1 que executa o Windows Server 2012. Você instala a função de 
servidor do Windows Server Update Services no Admin1.No Assistente de 
configuração Windows Server Update Services, você clica em começar a conexão e 
você recebe uma mensagem de erro HTTP. Você precisa configurar Admin1 para baixar 
atualizações do Windows da Internet. O que você deve fazer? 
 
A. Do console do Update Services, modificar as opções de agendamento de 
sincronização. 
B. Do Windows Internet Explorer, modificar as configurações de conexões. 
17 
 
C. Do Windows Internet Explorer, modificar as configurações de segurança. 
D. Do console do Update Services, modificar as opções de fonte de atualização e 
servidor Proxy. 
 
Resposta: D 
 
 
QUESTÃO 11 
Sua rede contém um único domínio do Active Directory denominado contoso.com. O 
domínio contém um servidor membro chamado Admin1 que executa o Windows Server 
2012. Admin1 tem o Windows Server Updates Services instalado e configurado para 
baixar as atualizações dos servidores Microsoft Update. Você precisará garantir que 
Admin1 faça os downloads de arquivos da instalação expressa dos servidores Microsoft 
Update. O que você deve fazer no console do Update Services? 
 
A. Entre as opções de aprovação automática, defina as regras de configurações de 
atualização. 
B. Entre as opções de produtos e classificações, configurar as definições de 
classificações. 
C. Entre as opções de produtos e classificações, defina as configurações de produtos. 
D. Das opções de idiomas e arquivos de atualização, defina as configurações de 
arquivos de atualização. 
 
Resposta: D 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc708431.aspx 
Para especificar se os arquivos de instalação expressa são baixados durante a 
sincronização no painel esquerdo do console de administração do WSUS, clique em 
opções. Arquivos de atualização e idiomas, clique na guia arquivos de atualização. Se 
você quer baixar arquivos da instalação expressa, selecione a caixa de seleção 
Download arquivos de instalação expressa. Se você não quer baixar arquivos da 
instalação expressa, desmarque a caixa de seleção. 
 
 
QUESTÃO 12 
Você tem um VHD que contém uma imagem do Windows Server 2012. Você planeja 
aplicar atualizações a imagem. Você precisará garantir que apenas as atualizações que 
podem instalar sem exigir uma reinicialização são instaladas. Qual opção do DISM você 
deve usar? 
 
A. /PreventPending 
B. /Apply-Unattend 
C. /Cleanup-Image 
D. /Add-ProvisionedAppxPackage 
 
Resposta: A 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/hh852164.aspx - PreventPending 
18 
 
Ignora a instalação do pacote, se o pacote ou a imagem do Windows tem ações 
pendentes online. 
 
 
QUESTÃO 13 
Sua rede contém um domínio do Active Directory denominado adatum.com. O domínio 
contém um servidor chamado WDS1 que executa o Windows Server 2012. Você instala 
a função de servidor do Windows Deployment Services no WDS1. Você tem uma 
máquina virtual chamada VM1 que executa o Windows Server 2012. VM1 tem vários 
aplicativos de negócios instalados. Você precisará criar uma imagem de VM1 usando o 
Windows Deployment Services. Que tipo de imagem você deve adicionar a Admin1 
primeiro? 
 
A. Capture 
B. Install 
C. Discovery 
D. Boot 
 
Resposta: D 
 
Explicação / Referência: 
http://itadmintips.wordpress.com/2011/05/19/wds-setup-guide-part-2-boot-image-setup/ 
 
 
QUESTÃO 14 
Sua rede contém um domínio do Active Directory denominado fabrikam.com. Você 
implementa DirectAccess e um IKEv2 VPN. Você precisa exibir as propriedades da 
conexão VPN. Quais propriedades de conexão que você deve ver? Para responder, 
selecione as propriedades de conexão apropriada na área de resposta.Hot Area: 
 
 
Resposta: 
19 
 
 
 
 
QUESTÃO 15 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um servidor chamado Admin1 que executa o Windows Server 2012. Você 
habilita e configura o roteamento e acesso remoto (RRAS) no Admin1. Você cria uma 
conta de usuário chamada User1. Você precisará garantir que User1 pode estabelecer 
conexões de VPN para Admin1. O que você deve fazer? 
 
A. Criar uma diretiva de rede. 
B. Modificar os membros do grupo usuários de gerenciamento remoto. 
C. Criar uma diretiva de solicitação de conexão. 
D. Adicionar um cliente RADIUS. 
 
Resposta: A 
 
 
Exam C 
 
 
QUESTÃO 1 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um servidor Web chamado www.contoso.com. O servidor Web está disponível 
na Internet. Você implementa o DirectAccess usando a configuração padrão. Você 
precisa garantir que os usuários nunca tentam conectar ao www.contoso.com com 
DirectAccess. 
A solução não deve impedir os usuários de utilizar o DirectAccess para acessar outros 
recursos em contoso.com. Quais configurações você deve configurar em um objeto de 
diretiva de grupo (GPO)? 
 
A. Política de resolução de nome 
B. Cliente DNS 
C. Conexões de rede 
D. Configurações de experiência do cliente DirectAccess 
 
Resposta: A 
 
Explicação / Referência: 
Para o DirectAccess, a NRPT deve ser configurado com os namespaces da sua intranet 
com um ponto principal (por exemplo,. contoso.com ou. corp.contoso.com). Para um 
20 
 
cliente DirectAccess, qualquer pedido de nome que corresponda a um desses espaços 
para nome será enviado para os servidores de sistema de nome de domínio (DNS) 
intranet especificado. Incluem todos os namespaces DNS de intranet que você deseja 
para acessar computadores de cliente DirectAccess. Não há nenhum método de linha de 
comando para configurar regras NRPT. Você deve usar configurações de diretiva de 
grupo. Para configurar o NRPT por meio de diretiva de grupo, use a diretiva de grupo-
em computador configuração do Windows\Diretiva no objeto de diretiva de grupo para 
clientes DirectAccess. Você pode criar uma nova regra NRPT e editar ou excluir regras 
existentes. Para obter mais informações, consulte Configurar o NRPT com diretiva de 
grupo. 
 
 
QUESTÃO 2 
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 
tem a função de servidor de acesso remoto instalada. Você precisa configurar as portas 
em Admin1 para assegurar que computadores cliente podem estabelecer conexões de 
VPN para Admin1 usando a porta TCP 443. O que você deve modificar? Para 
responder, selecione o objeto apropriado na área da resposta. 
Hot Area: 
 
 
Resposta: 
21 
 
 
 
 
QUESTÃO 3 
Você tem um servidor DNS denominado Admin1. Admin1 tem uma zona primária 
chamada contoso.com. duração/eliminação de Zona é configurada para a zona de 
contoso.com. Um mês atrás, um Administrador removeu um servidor denominado 
Server2 da rede. Você descobre que um registro de recurso estático para Server2 está 
presente em contoso.com. Registros de recursos para computadores cliente descativados 
são removidos automaticamente do contoso.com. Você precisa garantir que os registros 
de recursos estáticos para todos os servidores são removidos automaticamente do 
contoso.com. O que você deve modificar? 
 
A. As configurações de segurança dos registros de recursos estáticos 
B. A expira após um valor de contoso.com 
C. O valor de carimbo de tempo de registro dos registros de recursos estáticos 
D. O valor de (TTL) tempo útil de vida dos registros de recursos estáticos 
 
Resposta: C 
 
 
QUESTÃO 4 
Sua rede contém dois domínios do Active Directory denominado contoso.com e 
adatum.com. A rede contém um servidor chamado Admin1 que executa o Windows 
Server 2012. Admin1 tem a função de servidor de DNS Server instalada. Servidor1 tem 
uma cópia da zona DNS contoso.com. Você precisa configurar Admin1 para resolver 
nomes no domínio adatum.com. A solução deve atender aos seguintes requisitos: 
 · Evitar a necessidade de alterar a configuração de servidores de nomes do atual a zonas 
de acolhimento para adatum.com. 
· Minimizar o esforço administrativo. 
Qual o tipo de zona deve criar? 
 
A. Primary 
22 
 
B. Secondary 
C. Reverse lookup 
D. Stub 
 
Resposta: D 
 
 
QUESTÃO 5 
Sua rede contém dois servidores nomeados Admin1 e Server2. Ambos os servidores 
executam Windows Server 2012 e tem a função de servidor de DNS Server instalada. 
Admin1, você criar uma zona primária padrão denominada contoso.com. Você precisará 
garantir que Server2 pode hospedar uma zona secundária para contoso.com. O que você 
deve fazer do Admin1? 
 
A. Adicionar o Servidor2 como um servidor de nome. 
B. Converter contoso.com para uma zona integrada ao Active Directory. 
C. Criar uma delegação de zona que aponta para o Servidor2. 
D. Criar uma âncora de confiança chamada Servidor2. 
 
Resposta: A 
 
 
QUESTÃO 6 
Você tem um servidor chamado Admin1 que tem uma instalação Server Core no 
Windows Server 2012. Você precisa ver o valor de (TTL) tempo de vida útil de um 
nome de host que é armazenado em cache os Admin1. O que você deve executar? 
 
A. dnscacheugc.exe 
B. ipconfig.exe /displaydns 
C. nslookup.exe 
D. Show-DNSserverCache 
 
Resposta: B 
 
 
QUESTÃO 7 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma 
GPO aplicada. O domínio contém um GPO chamado GPO1. GPO1 contém várias 
preferências de diretiva de grupo. Você precisa ver todas as preferências configuradas 
no GPO 1. 
O que você deve usar? 
 
A. Dcgpofix 
B. Get-GPOReport 
C. Gpfixup 
D. Gpresult 
E. Gptedit.msc 
F. Import-GPO 
G. Restore-GPO 
23 
 
H. Set-GPInheritance 
I. Set-GPLink 
J. Set-GPPermission 
K. Gpupdate 
L. Add-ADGroupMember 
 
Resposta: B 
 
Explicação / Referência: 
http://cmdlet.wordpress.com/2011/08/24/episode-3-get-gporeport/ 
 
 
QUESTÃO 8 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma 
GPO aplicada. Você precisa impedir que todos os GPOs no nível do site e no nível de 
domínio sejam aplicada a usuários e computadores em uma unidade organizacional 
(OU) denominada OU1. Você deseja alcançar este objetivo, usando o mínimo de 
esforço Administrativo. O que você deve usar? 
 
A. Dcgpofix 
B. Get-GPOReport 
C. Gpfixup 
D. Gpresult 
E. Gptedit.msc 
F. Import-GPO 
G. Import-GPO 
H. Restore-GPO 
I. Set-GPInheritance 
J. Set-GPLink 
K. Set-GPPermission 
L. Gpupdate 
M.Add-ADGroupMember 
 
Resposta: I 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/ee461032.aspx 
http://technet.microsoft.com/en-us/library/cc757050.aspx 
 
 
QUESTÃO 9 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma 
GPO aplicada. Você tem dois GPOs vinculados a uma unidade organizacional (UO) 
denominada OU1. Você precisa alterar a ordem de precedência dos GPOs. O que você 
deve usar? 
 
A. Dcgpofix 
B. Get-GPOReport 
24 
 
C. Gpfixup 
D. Gpresult 
E. Gptedit.msc 
F. Import-GPO 
G. Restore-GPO 
H. Set-GPInheritance 
I. Set-GPLink 
J. Set-GPPermission 
K. Gpupdate 
L. Add-ADGroupMember 
 
Resposta: I 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/ee461022.aspx 
O cmdlet Set-GPLink define as propriedades de um vínculo de GPO. Você pode definir 
as seguintes propriedades: 
-- Habilitado. Se o vínculo de GPO estiver ativado, as configurações do GPO são 
aplicadas durante o processamento de diretiva de grupo para o site, domínio ou unidadeorganizacional. 
-- Imposta. Se o vínculo de GPO for aplicado, não pode ser bloqueado em um contêiner 
de nível inferior (na hierarquia de processamento de diretiva de grupo). 
--Ordem. A ordem especifica a precedência que as configurações do GPO assumir 
configurações conflitantes em outros GPOs que estão ligados (e ativados) para o mesmo 
site, domínio ou unidade organizacional. 
 
 
QUESTÃO 10 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma 
GPO aplicada. Você precisará atribuir ao Administrador chamado Admin1 com a 
capacidade de criar GPOs no domínio. A solução não deve fornecer Admin1 com a 
capacidade de vincular GPOs. O que você deve usar? 
 
A. Dcgpofix 
B. Get-GPOReport 
C. Gpfixup 
D. Gpresult 
E. Gptedit.msc 
F. Import-GPO 
G. Restore-GPO 
H. Set-GPInheritance 
I. Set-GPLink 
J. Set-GPPermission 
K. Gpupdate 
L. Add-ADGroupMember 
 
Resposta: J 
 
Explicação / Referência: 
25 
 
http://technet.microsoft.com/en-us/library/ee461038.aspx 
 
 
QUESTÃO 11 
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 
tem a função de servidor de acesso remoto instalada. Em Admin1, você cria uma 
diretiva de rede chamada Policy1. Você precisa configurar o Policy1 para aplicar 
somente para conexões VPN que usam o protocolo L2TP. O que você deve configurar 
no Policy1? 
 
A. O tipo de túnel 
B. O tipo de serviço 
C. O tipo de porta NAS 
D. O protocolo de enquadramento 
 
Resposta: A 
 
Explicação / Referência: 
 
 
 
QUESTÃO 12 
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os 
servidores rodam Windows Server 2012. O domínio contém dois servidores. Os 
servidores são configurados como mostrado na tabela a seguir. 
 
Todos os computadores cliente que executam o Windows 8 Enterprise. Você planeja 
implantar o Network Access Protection (NAP) usando a imposição de IPSec. Um objeto 
26 
 
de diretiva de grupo (GPO) chamado GPO1 está configurado para implantar um grupo 
de servidores confiáveis para todos os computadores cliente. 
Você precisa garantir que os computadores cliente podem descobrir servidores HRA 
automaticamente. Três ações de que você deve executar? (Cada resposta correta 
apresenta parte da solução. Escolha três.) 
 
A. No DC1, criar um registro de serviço local (SRV). 
B. No Servidor2, configurar a chave de registro EnableDiscovery. 
C. Em todos os computadores cliente, configurar a chave de registro EnableDiscovery. 
D. Em um GPO, modificar a configuração de diretiva de solicitação para a configuração 
de cliente NAP. 
E. No Dc1, criar um registo de alias (CNAME). 
 
Resposta: ACD 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/dd296901.aspx 
 
 
QUESTÃO 13 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 
tem o serviço de função do servidor de diretivas de rede instalado. Você planeja 
configurar Admin1 como um servidor de diretiva de integridade de Network Access 
Protection (NAP) para a imposição de VPN usando o assistente configurar NAF. Você 
precisará garantir que você pode configurar o método de imposição de VPN na Admin1 
com êxito. O que você deve instalar no Admin1 antes de executar o assistente 
configurar NAP? 
 
A. O Protocolo HCAP (HCAP) 
B. Um validador de integridade de sistema (SHV) 
C. A função de servidor de acesso remoto 
D. Um certificado de computador 
 
Resposta: D 
 
 
QUESTÃO 14 
Você implanta dois servidores nomeados Admin1 e Server2. Você instala o servidor de 
diretivas de rede (NPS) em ambos os servidores. Em Admin1, você configurar as 
seguintes definições de NPS: 
· RADIUS Clients 
· Network Policies 
· Connection Request Policies 
· SQL Server Logging Properties 
Você exporta as configurações do NPS para um arquivo e importa o arquivo para o 
SERVER2. Você precisa garantir que as configurações do NPS no Server2 são as 
mesmas que as configurações de NPS em Admin1. Quais configurações devo você 
configurar manualmente no Server2? 
 
27 
 
A. Propriedades de log do SQL Server 
B. Diretivas de solicitação de conexão 
C. Clientes RADIUS 
D. Diretivas de rede 
 
Resposta: A 
 
Explicação / Referência: 
Se o log do SQL Server é configurado no servidor NPS fonte, configurações de log do 
SQL Server não são exportadas para o arquivo XML. Depois de importar o arquivo em 
outro servidor NPS, você deve configurar manualmente o log do SQL Server. 
 
 
QUESTÃO 15 
Você tem um servidor chamado Admin1 que tem a função de servidor de serviços de 
acesso e diretiva de rede instalada. Você planeja configurar servidor de diretivas de rede 
(NPS) em Admin1 para usar autenticação baseada em certificado para conexões VPN. 
Você pode obter um certificado para NPS. Você precisa garantir que o NPS pode 
executar autenticação baseada em certificado. Para qual container você deve importar o 
certificado? Para responder, selecione o armazenamento adequado na área da resposta. 
Hot Area: 
 
 
Resposta: 
28 
 
 
 
 
Exam D 
 
 
QUESTÃO 1 
Sua rede contém um servidor RADIUS chamado Admin1. Você instala um novo 
servidor chamado Server2 que executa o Windows Server 2012 e instalou o servidor de 
diretivas de rede (NPS). Você precisa garantir que todas as solicitações de 
contabilização para Server2 são encaminhadas para Admin1. No Server2, você criar um 
novo grupo remotos no servidor RADIUS chamado Group1 que contém Admin1. O que 
você deve configurar em seguida no Server2? Para responder, selecione o nó apropriado 
na área da resposta. 
Hot Area: 
 
 
Resposta: 
29 
 
 
 
 
QUESTÃO 2 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma 
GPOs aplicada. Uma Administrador da rede acidentalmente exclui o GPO da diretiva 
de domínio padrão. Você não tem um backup dos GPOs. Você precisará recriar o GPO 
da diretiva de domínio padrão. O que você deve usar? 
 
A. Dcgpofix 
B. Get-GPOReport 
C. Gpfixup Gpresult 
D. Gptedit.msc 
E. Import-GPO 
F. Restore-GPO 
G. Set-GPInheritance 
H. Set-GPLink 
I. Set-GPPermission 
J. Gpupdate 
K. Add-ADGroupMember 
 
Resposta: A 
 
Explicação / Referência: 
Dcgpofix-Restaura os objetos de diretiva de grupo padrão ao estado original (ou seja, o 
estado padrão após a instalação inicial). 
 
 
QUESTÃO 3 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma 
GPOs aplicada. Você tem dois GPOs vinculados a uma unidade organizacional (UO) 
denominada OU1. Você precisa alterar a ordem de precedência dos GPOs. O que você 
deve usar? 
 
30 
 
A. Dcgpofix 
B. Get-GPOReport 
C. Gpfixup 
D. Gpresult 
E. Gptedit.msc 
F. Import-GPO 
G. Restore-GPO 
H. Set-GPInheritance 
I. Set-GPLink 
J. Set-GPPermission 
K. Gpupdate 
L. Add-ADGroupMember 
 
Resposta: I 
 
 
QUESTÃO 4 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma 
GPO aplicada. O domínio é renomeado para adatum.com. Diretivas de grupo não 
funcionam corretamente. Você precisa garantir que os GPOs existentes sejam aplicados 
a usuários e computadores. Você deseja alcançar este objetivo, usando o mínimo de 
esforço Administrativo. O que você deve usar? 
 
 
A. Dcgpofix 
B. Get-GPOReport 
C. Gpfixup 
D. Gpresult 
E. Gptedit.msc 
F. Import-GPO 
G. Restore-GPO 
H. Set-GPInheritance 
I. Set-GPLink 
J. Set-GPPermission 
K. Gpupdate 
L. Add-ADGroupMember 
 
Resposta: C 
 
Explicação / Referência: 
Vocêpode usar a ferramenta de linha de comando gpfixup para corrigir as dependências 
que objetos de diretiva de grupo (GPOs) e links de diretiva de grupo nos serviços de 
domínio Active Directory (AD DS) em sistema de nome de domínio (DNS) e NetBIOS 
nomes após a operação de renomeação de um domínio. 
 
 
QUESTÃO 5 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma 
31 
 
GPO aplicada. O domínio contém uma OU (unidade organizacional) de alto nível em 
cada departamento. Um grupo chamado Group1 contém membros de cada 
departamento. Você tem um GPO chamado GPO1 que é vinculado ao domínio. Você 
precisa configurar o GPO1 para aplicar as configurações para Grupo1 apenas. O que 
você deve usar? 
 
A. Dcgpofix 
B. Get-GPOReport 
C. Gpfixup 
D. Gpresult 
E. Gptedit.msc 
F. Import-GPO 
G. Restore-GPO 
H. Set-GPInheritance 
I. Set-GPLink 
J. Set-GPPermission 
K. Gpupdate 
L. Add-ADGroupMember 
 
Resposta: J 
 
 
QUESTÃO 6 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
não contem uma autoridade de certificação (CA). Todos os servidores rodam Windows 
Server 2012. Todos os computadores cliente executam o Windows 8. Você precisará 
adicionar um agente de recuperação de dados para sistema de arquivos com criptografia 
(EFS) para o domínio. Quais duas ações de que você deve executar? (Cada resposta 
correta apresenta parte da solução. Escolha dois.) 
 
A. Windows PowerShell, execute Get-certificate. 
B. Na diretiva de controladores de domínio padrão, selecione criar agente de 
recuperação de dados. 
C. Na diretiva de domínio padrão, selecione Adicionar agente de recuperação de dados. 
D. A partir de um prompt de comando, execute cipher.exe. 
E. Na diretiva de domínio padrão, selecione criar agente de recuperação de dados. 
F. Na diretiva de controladores de domínio padrão, selecione Adicionar agente de 
recuperação de dados. 
 
Resposta: AC 
 
 
QUESTÃO 7 
Sua rede contém um domínio do Active Directory denominado contoso.com. Você 
precisa auditar o acesso a dispositivos de armazenamento removíveis. Qual categoria de 
auditoria você deve configurar? Para responder, selecione a categoria apropriada na área 
de resposta. 
Hot Area: 
32 
 
 
 
Resposta: 
 
 
 
QUESTÃO 8 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém três controladores de domínio. Os controladores de domínio configurados como 
mostrado na tabela a seguir. 
 
Você está criando um namespace do sistema de arquivos distribuídos (DFS), como 
mostrado na exposição. (Clique no botão de exposição.) Você precisa identificar qual 
configuração impede a criação de um espaço para nome do DFS no modo Windows 
Server 2008. 
33 
 
Qual configuração você deve identificar? 
Exposição: 
 
 
A. O local da função de emulador PDC 
B. O nível funcional do domínio 
C. O sistema operacional no Admin1 e Server3 
D. A localização da função mestre de RID 
 
Resposta: B 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/ff633469(v=WS.10).aspx 
Migrar o seguinte namespace baseado em domínio do modo Windows 2000 Server para 
o modo Windows Server 2008. 
 
 
QUESTÃO 9 
Sua rede contém um domínio do Active Directory denominado adatum.com. Você 
precisa de alterações para os arquivos em compartilhamentos de SYSVOL em todos os 
controladores de domínio de auditoria. A solução deve minimizar a quantidade de 
tráfego de replicação SYSVOL causada pela auditoria. Quais duas configurações você 
deve configurar? (Cada resposta correta apresenta parte da solução. Escolha dois.) 
 
A. Auditoria de eventos de sistema Policy\Audit 
B. Avançado de acesso Configuration\DS de diretiva de auditoria 
C. Avançado objeto de Configuration\Global de diretiva de auditoria auditoria de acesso 
D. Auditoria de acesso a objeto Policy\Audit 
E. Auditoria de acesso de serviço de diretório de Policy\Audit 
F. Avançado acesso de Configuration\Object de diretiva de auditoria 
 
Resposta: DF 
 
 
34 
 
QUESTÃO 10 
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 
tem o serviço de função do Gerenciador de recursos de servidor de arquivos instalado. 
Admin1 tem uma pasta chamada Folder1 usado pelo departamento de vendas. Você 
precisará garantir que um email de notificação é enviada para o gerente de vendas, 
quando é gerado um relatório de auditoria da triagem de arquivo. O que você deve 
configurar no Admin1? 
 
A. Uma exceção de triagem de arquivo 
B. Um grupo de arquivos 
C. Uma tarefa de relatório de armazenamento 
D. Uma triagem de arquivo 
 
Resposta: C 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc755988.aspx 
 
 
QUESTÃO 11 
Sua rede contém vários sites do Active Directory. Você tem um espaço para nome de 
sistema de arquivos distribuídos (DFS) que tem um destino de pasta em cada site. Você 
descobre que alguns computadores cliente Conectam para destinos de DFS em outros 
sites. Você precisa garantir que os computadores cliente se conectam somente a um 
destino DFS em seu respectivo site. O que você deve modificar? 
 
A. As propriedades dos sites do Active Directory 
B. As propriedades dos links de site do Active Directory 
C. As configurações de delegação do namespace 
D. As configurações de referência de namespace 
 
Resposta: D 
 
Explicação / Referência: 
http://www.windowsnetworking.com/articles_tutorials/Configuring-DFS-
Namespaces.html 
 
 
QUESTÃO 12 
Sua rede contém um domínio do Active Directory denominado adatum.com. O domínio 
contém cinco servidores. Os servidores são configurados como mostrado na tabela a 
seguir. 
35 
 
 
Todos os computadores desktop em adatum.com executam Windows 8 e são 
configurados para usar a criptografia de unidade de disco BitLocker em todas as 
unidades de disco locais. Você precisará implantar o recurso de desbloqueio de rede. A 
solução deve minimizar o número de características e funções de servidor instaladas na 
rede. Para qual servidor você deve implantar o recurso? 
 
A. Server3 
B. Server1 
C. DC2 
D. Server2 
E. DC1 
 
Resposta: B 
 
Explicação / Referência: 
O recurso BitLocker-NetworkUnlock deve ser instalado em um servidor de implantação 
do Windows (que não tem de ser configurado - o serviço WDSServer só precisa ser 
executado). 
 
 
QUESTÃO 13 
Sua rede contém um domínio do Active Directory denominado contoso.com. Você tem 
vários scripts do Windows PowerShell que executam durante o boot dos computadores 
cliente. Quando inicia um computador cliente, você descobre que leva muito tempo 
antes que os usuários são solicitados a fazer logon. Você precisa reduzir a quantidade de 
tempo que leva para os computadores cliente iniciar. A solução não deve impedir a 
execução dos scripts de concluir com êxito. Qual configuração você deve configurar? 
Para responder, selecione a configuração apropriada na área de resposta. 
Hot Area: 
36 
 
 
 
Resposta: 
 
 
 
QUESTÃO 14 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um controlador de domínio denominado DC1 que executa o Windows Server 
2012. Todos os computadores cliente executam o Windows 8 Enterprise. DC1 contém 
um objeto de diretiva de grupo (GPO) chamado GPO1. Você precisará implantar uma 
conexão VPN para todos os usuários. O que você deve configurar de configuração de 
usuário em GPO1? 
 
A. Preferences/Control Panel Settings/Network Options 
B. Policies/Admin1strative Templates/Windows Components/Windows Mobility 
Center 
C. Policies/Admin1strative Templates/Network/Windows Connect Now 
D. Policies/Admin1strative Templates/Network/Network Connections 
 
Resposta: A 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc772449.aspxQUESTÃO 15 
37 
 
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os 
computadores cliente executam Windows Pro 8. Você tem um objeto de diretiva de 
grupo (GPO) chamado GP1. GP1 é vinculado ao domínio. GP1 contém o Windows 
Internet Explorer 10 e 11 configurações de Internet. As configurações são mostradas na 
exposição. (Clique no botão de exposição.) Os usuários relatam que, quando eles abrem 
o Windows Internet Explorer, a home page não é definido como 
http://www.contoso.com. Você precisa garantir que a home page é definido como 
http://www.contoso.com que os próximos usuários fazer logon no domínio. O que você 
deve fazer? 
Exposição: 
 
 
A. Em cada computador cliente, execute gpupdate.exe. 
B. Abra configurações de Internet no Internet Explorer 10 e 11 e, em seguida, pressione 
F5. 
C. Abra configurações de Internet no Internet Explorer 10 e 11 e, em seguida, 
modifique as configurações de guias. 
D. Em cada computador cliente, execute Invoke-GPupdate. 
 
Resposta: A 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/hh967455.aspx 
 
 
Exam E 
 
 
QUESTÃO 1 
38 
 
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 
tem a função de servidor do Windows Server Update Services instalada. Você precisa 
configurar o Windows Server Update Services (WSUS) para oferecer suporte a Secure 
Sockets Layer (SSL). Três ações de que você deve executar? (Cada resposta correta 
apresenta parte da solução. Escolha três.) 
 
A. Execute o comando wsusutil.exe. 
B. De serviços de informações da Internet (IIS) Manager, modificar as ligações de site 
do WSUS. 
C. De serviços de informações da Internet (IIS) Manager, modificar as seqüências de 
caracteres de conexão do site WSUS. 
D. Execute o comando iisreset.exe. 
E. Instalar um certificado de servidor. 
 
Resposta: ABE 
 
Explicação / Referência: 
http://www.vkernel.ro/blog/configure-wsus-to-use-ssl 
 
 
QUESTÃO 2 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 
tem a função de servidor do Windows Server Update Services instalada. Você tem um 
objeto de diretiva de grupo (GPO) que define as configurações do Windows Update. 
Você precisará modificar o GPO para configurar todos os computadores cliente para 
instalar atualizações do Windows toda quarta-feira às 01:00. Qual configuração você 
deve configurar no GPO? Para responder, selecione a configuração apropriada na área 
de resposta. 
Hot Area: 
 
 
Resposta: 
39 
 
 
 
 
QUESTÃO 3 
Sua rede contém um controlador de domínio denominado DC1 que executa o Windows 
Server 2012. Você cria um coletor de dados personalizado definido (DCS) chamado 
DCS1. Você precisa configurar o DCS1 para coletar as informações a seguir: 
 · A quantidade de dados do Active Directory replicados entre DC1 e outros de 
controladores de domínio 
 · Os valores atuais das diversas configurações de registro 
Quais dois você devem configurar no DCS1? (Cada resposta correta apresenta parte da 
solução. Escolha dois.) 
 
A. Dados de rastreamento de evento 
B. Informações de configuração do sistema 
C. Um alerta do contador de desempenho 
D. Um contador de desempenho 
 
Resposta: BD 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc766404.aspx 
 
 
QUESTÃO 4 
Você tem um VHD que contém uma imagem do Windows Server 2012. Você precisa 
aplicar um pacote de atualização da imagem. Qual opção do DISM você deve usar? 
 
A. /Add-ProvisionedAppxPackage 
B. /Cleanup-Image 
C. /Add-Package 
D. /Apply-Unattend 
 
Resposta: C 
 
Explicação / Referência: 
40 
 
Apply the update package (.msu) file by typing the following at a command prompt, 
replacing <file_path> 
with the full path to the configuration set: 
DISM /image:C:\MyDir\Mount /Add-Package /Packagepath:<file_path> 
http://msdn.microsoft.com/en-us/library/ff794819.aspx 
 
 
QUESTÃO 5 
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1, 
você configura um coletor personalizado de dados definido (DCS) chamado DCS1. 
DCS1 é configurado para armazenar dados de log de desempenho em C:\Logs. Você 
precisa garantir que o conteúdo de C:\Logs é excluído automaticamente quando a pasta 
atinge 100 MB de tamanho. O que você deve configurar? 
 
A. Uma cota de arquivo no File Server Resource Manager (FSRM) na pasta C:\Logs 
B. Uma filtragem de arquivo no File Server Resource Manager (FSRM) na pasta 
C:\Logs 
C. Uma agenda para DCS1 
D. As configurações do Gerenciador de dados de DCS1 
 
Resposta: D 
 
Explicação / Referência: 
http://sourcedaddy.com/windows-7/using-data-manager-view-performance-data.html 
 
 
QUESTÃO 6 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um servidor chamado Admin1 que executa o Windows Server 2012 e um 
servidor denominado Server2 que tem a função de servidor serviços de arquivos. Você 
instala a função de servidor do Windows Deployment Services no Admin1. Você 
planeja usar o Servidor2 como um computador de referência. Você precisará criar uma 
imagem de Server2 usando o Windows Deployment Services. Que tipo de imagem você 
deve adicionar a Admin1 primeiro? 
 
A. Boot 
B. Discovery 
C. Install 
D. Capture 
 
Resposta: A 
 
 
QUESTÃO 7 
Sua rede contém um domínio do Active Directory denominado adatum.com. O domínio 
contém um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 é 
configurado como um servidor de servidor de diretivas de rede (NPS) e como um 
servidor DHCP. Você precisará garantir que apenas os computadores que enviam uma 
declaração de integridade são verificados para requisitos de integridade do Network 
Access Protection (NAP). 
41 
 
Quais duas configurações você deve configurar? (Cada resposta correta apresenta parte 
da solução. Escolha dois.) 
 
A. As restrições de ID de chamada da Estação 
B. As condições de classe de serviço MS 
C. The Health Policies conditions 
D. As restrições de tipo de porta NAS 
E. As condições de computadores compatíveis com NAP 
 
Resposta: CE 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc731560.aspx 
 
 
QUESTÃO 8 
Você tem um servidor chamado Admin1 que tem a função de servidor Web (IIS). Você 
obtem um certificado de servidor Web. Você precisará configurar um site no Admin1 
usar Secure Sockets Layer (SSL). Para qual compartimento você deve importar o 
certificado? 
Hot Area: 
 
 
Resposta: 
42 
 
 
 
 
QUESTÃO 9 
Você tem um servidor chamado VPN1 que executa o Windows Server 2012. VPN1 tem 
a função de servidor de acesso remoto instalada. Em VPN1, você cria uma diretiva de 
rede chamada PPTP_Policy. Você precisa configurar o PPTP_Policy para aplicar 
somente para conexões VPN que usam o protocolo PPTP. O que você deve configurar 
no PPTP_Policy? 
 
A. O tipo de serviço 
B. O tipo de túnel 
C. O protocolo de enquadramento 
D. O tipo de porta NAS 
 
Resposta: B 
 
 
QUESTÃO 10 
Sua rede contém um servidor RADIUS chamado Admin1. Você instala um novo 
servidor chamado Servidor2 que executa o Windows Server 2012 e instalou o servidor 
de diretivas de rede (NPS). Você precisa garantir que todas as solicitações de 
contabilização para Server2 são encaminhadas para Admin1. No Servidor2, você 
configura uma diretiva de solicitação de conexão. O que mais você deve configurar no 
Server2? Para responder, selecione o nó apropriado na área da resposta. 
Hot Area: 
43 
 
 
 
Resposta: 
 
 
 
QUESTÃO 11 
Sua rede contém duas florestas do Active Directory denominadas contoso.com e 
adatum.com. A floresta de contoso.com contém um servidor chamado 
Admin1.contoso.com. A floresta de adatum.com contém um servidor chamado 
server2.adatum.com. Ambos osservidores têm o serviço de função de servidor de rede 
Police instalado. A rede contém um servidor chamado Server3. Server3 situa-se na rede 
de perímetro e tem a função de servidor de diretivas de rede serviço instalada. Você 
planeja configurar Server3 como um provedor de autenticação para vários servidores 
VPN. Você precisará garantir que solicitações RADIUS recebidas pelo Server3 para um 
servidor VPN específico são sempre encaminhadas para Admin1.contoso.com. Quais 
são os dois que você deve configurar no Server3? (Cada resposta correta apresenta parte 
da solução. Escolha dois.) 
 
A. Diretivas de rede 
B. Grupos de servidores RADIUS remotos 
C. Diretivas de autorização de conexão 
D. Grupos de servidor de remediação 
E. Diretivas de solicitação de conexão 
 
Resposta: BE 
 
44 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc754518.aspx 
 
 
QUESTÃO 12 
Sua rede contém duas florestas do Active Directory chamadas adatum.com e 
contoso.com. A rede contém três servidores. Os servidores são configurados como 
mostrado na tabela a seguir. 
 
Você precisa garantir que as solicitações de conexão de usuários de adatum.com são 
encaminhadas para o Servidor2 e solicitações de conexão de usuários de contoso.com 
são encaminhadas para Server3. Quais são os dois você deve configurar as diretivas de 
solicitação de conexão no Server1? (Cada resposta correta apresenta parte da solução. 
Escolha dois.) 
 
A. As configurações de atributos RADIUS padrão 
B. A condição de localização de grupos 
C. A condição de nome de usuário 
D. A condição de tipo identidade 
E. As configurações de autenticação 
 
Resposta: CE 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc757328.aspx 
 
 
QUESTÃO 13 
Sua rede contém um domínio do Active Directory denominado contoso.com. Você cria 
uma conta de usuário chamada User1. As propriedades de User1 são mostradas na 
exposição. (Clique no botão de exposição.) Você planeja usar a conta de User1 como 
uma conta de serviço. O serviço irá encaminhar solicitações de autenticação para outros 
servidores. Você precisará garantir que você pode ver na guia Delegação das 
propriedades da conta User1. O que você deve fazer primeiro? 
Exposição: 
45 
 
 
 
A. Modificar as configurações de segurança de User1. 
B. Modificar o nome principal do usuário (UPN) de User1. 
C. Configurar um nome Principal de serviço (SPN) para User1. 
D. Configurar os mapeamentos de nome de User1. 
 
Resposta: C 
 
Explicação / Referência: 
http://blogs.msdn.com/b/mattlind/archive/2010/01/14/delegation-tab-in-aduc-not-
available-until-a-spn-is-set.aspx 
 
 
QUESTÃO 14 
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os 
controladores de domínio executam o Windows Server 2012. Em todos os controladores 
de domínio, o Windows é instalado em C:\Windows e o banco de dados do Active 
Directory está localizado em D:\Windows\NTDS\. Todos os controladores de domínio 
tem um aplicativo de terceiros instalado. O sistema operacional não reconhece que o 
aplicativo é compatível com o controlador de domínio de clonado. Você verifica com o 
fornecedor do aplicativo que o aplicativo oferece suporte a clonagem do controlador de 
domínio. Você precisa preparar um controlador de domínio para clonagem. O que você 
deve fazer? 
 
 
A. In D:\Windows\NTDS\, Crie um arquivo XML chamado DCCloneConfig.xml e 
Adiciona as informações do aplicativo ao arquivo.. 
B. In D:\Windows\NTDS\, Crie um arquivo XML chamado 
CustomDCCloneAllowList.xml e Adiciona as informações do aplicativo ao arquivo. 
C. Na raiz de um USB flash drive, adicionar as informações do aplicativo para um 
arquivo XML chamado DefaultDCCloneAllowList.xml. 
D. Em D:\Windows\NTDS, crie um arquivo XML chamado 
DefaultDCCloneAllowList.xml e adicione as informações do aplicativo ao arquivo.. 
 
46 
 
Resposta: B 
 
Explicação / Referência: 
http://blogs.dirteam.com/blogs/sanderberkouwer/archive/2012/09/10/new-features-in-
active-directorydomain-services-in-windows-server-2012-part-13-domain-controller-
cloning.aspx 
Coloque o arquivo CustomDCCloneAllowList.xml na pasta mesma que o banco de 
dados do Active Directory (Ntds. dit) sobre o controlador de domínio de origem. 
 
 
QUESTÃO 15 
Sua rede contém um domínio do Active Directory denominado contoso.com. O nível 
funcional da floresta é o Windows Server 2008 R2. Contas de computador para o 
departamento de marketing estão em uma unidade organizacional (UO) chamada 
Departments\Marketing\Computers. Contas de usuário para o departamento de 
marketing estão em uma unidade organizacional chamada 
Departments\Marketing\Users. Todas as contas de usuário de Marketing são membros 
de um grupo de segurança global denominado MarketingUsers. Todas as contas de 
computador de Marketing são membros de um grupo de segurança global denominado 
MarketingComputers. No domínio, você tem objetos de diretiva de grupo (GPOs), 
como mostrado na exposição. (Clique no botão de exposição.) Você cria dois objetos de 
configurações de senha chamados PSO1 e PSO2. PS01 é aplicado ao MarketingUsers. 
PSO2 é aplicado ao MarketingComputers. O comprimento mínimo da senha é definido 
para cada diretiva, conforme mostrado na tabela a seguir. 
 
Você precisa identificar o comprimento mínimo da senha necessário para cada usuário 
de marketing. O que você deve identificar? 
Exposição: 
47 
 
 
 
 
A. 12 
B. 6 
C. 7 
D. 10 
E. 5 
 
Resposta: D 
 
 
Exam F 
 
 
QUESTÃO 1 
Sua rede contém um domínio do Active Directory denominado adatum.com. O domínio 
contém um controlador de domínio denominado Admin1. EmAdmin1, você cria um 
novo volume denominado E. Admin1 reinicia em modo de restauração dos serviços de 
diretório. Abre ntdsutil.exe e você defini NTDS como a instância ativa. Você precisará 
mover os logs do Active Directory para E:\NTDS\. Qual contexto Ntdsutil você deve 
usar? 
 
A. IFM 
B. Configurable Settings 
C. Partition management 
D. Files 
 
Resposta: D 
 
Explicação / Referência: 
Como a utilização de arquivos de Log de mover os registros de movimento de comando 
para mover o serviço de diretório arquivos de log para outra pasta. Para as novas 
configurações tenham efeito, reinicie o computador após mover os arquivos de log. Para 
mover os arquivos de log, siga estes passos: clique em Iniciar, clique em executar, digite 
48 
 
ntdsutil na caixa Abrir e, em seguida, pressione ENTER. No prompt de comando 
Ntdsutil, digite arquivos e pressione ENTER. No prompt de comando de manutenção de 
arquivo, tipo mover logs para o novo local (onde o novo local é uma pasta existente que 
você criou para essa finalidade) e, em seguida, pressione ENTER. Digite quit e 
pressione ENTER. Reinicie o computador. 
http://support.microsoft.com/kb/816120#5 
 
 
QUESTÃO 2 
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os 
controladores de domínio executam o Windows Server 2012. Você cria previamente 
uma conta de controlador de domínio somente leitura (P.QDC) chamada RODC1. Você 
pode exportar as configurações de RODC1 em um arquivo chamado Filel.txt. Precisa-se 
de promover RODC1 usando Filel.txt. qual ferramenta que você deve usar? 
 
A. O cmdlet Install-WindowsFeature 
B. O cmdlet Add-WindowsFeature 
C. O comando Dism 
D. O cmdlet Install-ADDSDomainController 
E. o comando Dcpromo 
 
Resposta: E 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/jj574152.aspx 
"Se você tiver experiência criando controladores de domínio somente leitura, você 
descobrirá que o Assistente de instalação tem a mesma interface gráfica, como visto ao 
usar os antigos usuários do Active Directory e computadores snap-in do Windows 
Server 2008 e usa o mesmo código, que inclui a exportar a configuração no formato de 
arquivo autônomo usado pelodcpromo obsoleto." "A caixa de diálogo Resumo permite 
que você confirme as configurações. Esta é a última oportunidade para interromper a 
instalação, antes que o assistente cria a conta encenada. Clique em avançar quando 
estiver pronto para criar a conta de computador do RODC encenada. Clique em exportar 
configurações para salvar um arquivo de resposta no formato de arquivo obsoleto 
dcpromo autônomo 
." 
 
 
QUESTÃO 3 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém uma unidade organizacional (OU), chamada IT e uma OU chamado vendas. 
Todas as contas de usuário help-Desk estão localizadas na OU-IT. Todas as contas de 
usuário de vendas estão localizadas na OU vendas. Unidade organizacional Vendas 
contém um grupo de segurança global chamado G_Sales. OU IT contém um grupo de 
segurança global chamado G_HelpDesk. Você precisa garantir que os membros do 
G_HelpDesk podem executar as seguintes tarefas: 
 · Redefina as senhas dos usuários vendas. 
 · Força os usuários vendas alterem suas senhas no seu próximo logon. O que você deve 
fazer? 
 
49 
 
A. Execute o cmdlet Set-ADFinecrainedPasswordPolicy e especifique o parâmetro de 
identidade. 
B. Botão direito do mouse a OU-IT e selecione delegar controle. 
C. Botão direito do mouse o OU de vendas e selecione delegar controle. 
D. Execute o cmdlet Set-ADAccountPassword e especifique o parâmetro de identidade. 
 
Resposta: C 
 
 
QUESTÃO 4 
Sua rede contém um domínio do Active Directory denominado fabrikam.com. Você 
implementa o DirectAccess. Você precisa exibir as propriedades da conexão 
DirectAccess. Quais propriedades de conexão que você deve ver? Para responder, 
selecione as propriedades de conexão apropriada na área de resposta. 
Hot Area: 
 
 
Resposta: 
 
 
 
QUESTÃO 5 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um servidor chamado Admin1 que executa o Windows Server 2012. Você 
habilita e configura o roteamento e acesso remoto (RRAS) no Admin1. Você cria uma 
conta de usuário chamada User1. Você precisará garantir que User1 pode estabelecer 
conexões de VPN para Admin1. O que você deve fazer? 
 
A. Adicionar um cliente RADIUS. 
B. Criar uma diretiva de solicitação de conexão. 
C. Modificar os membros do grupo usuários de gerenciamento remoto. 
D. Modifique a configuração de discagem de User1. 
50 
 
 
Resposta: D 
 
 
QUESTÃO 6 
Sua rede contém uma floresta do Active Directory. A floresta contém dois domínios 
denominados contoso.com e fabrikam.com. Todos os servidores DNS em ambos os 
domínios executam Windows Server 2012. A rede contém dois servidores nomeados 
Admin1 e Server2. Admin1 hospeda uma zona integrada ao Active Directory para 
contoso.com. Server2 hospeda uma zona integrada ao Active Directory para 
fabrikam.com. Admin1 e Server2 conectam-se uns aos outros, por meio de um link 
WAN. Computadores cliente que se conectam para Admin1 para resolução de nomes 
não podem resolver nomes de fabrikam.com. Você precisa configurar Admin1 para 
apoiar a resolução de nomes em fabrikam.com. A solução deve garantir que usuários em 
contoso.com podem resolver nomes de fabrikam.com, caso o link WAN falhar. O que 
você deve fazer em Admin1? 
 
A. Adicionar um Encaminhador. 
B. Criar um encaminhador condicional. 
C. Crie uma zona secundária. 
D. Criar uma zona de stub. 
 
Resposta: C 
 
 
QUESTÃO 7 
Sua rede contém dois servidores nomeados Admin1 e Server2. Ambos os servidores 
executam Windows Server 2012 e tem a função de servidor de DNS Server instalada. 
Admin1 hospeda uma zona primária para contoso.com. Server2 hospeda uma zona 
secundária para contoso.com. A zona não é configurar para notificar os servidores 
secundários de alterações automaticamente. Você atualizar vários registros em Admin1. 
Você precisa forçar a replicação de registos de zona de contoso.com do Admin1 para 
Server2. O que você deve fazer de Server2? 
 
A. Botão direito do mouse o Servidor2 e clique em atualizar arquivos de dados do 
servidor. 
B. Botão direito do mouse o Servidor2 e clique em atualizar. 
C. Botão direito do mouse na zona de contoso.com e clique em recarregar. 
D. Botão direito do mouse na zona de contoso.com e clique em transferir do mestre. 
 
Resposta: D 
 
 
QUESTÃO 8 
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os 
computadores cliente executam o Windows 8. Sua empresa tem usuários que trabalham 
em casa. Alguns dos usuários domésticos possuem computadores de mesa. Outros 
usuários domésticos têm computadores portáteis. Todos os computadores estão 
associados ao domínio. Todas as contas de computador são membros de um grupo 
denominado Grupo1. Atualmente, os usuários domésticos acessam a rede corporativa 
51 
 
usando uma VPN PPTP. Você implementa o DirectAccess usando a configuração 
padrão e você especificar grupo1 como o grupo de clientes DirectAccess. Os usuários 
domésticos que têm computadores desktop relatam que eles não podem usar o 
DirectAccess para acessar a rede corporativa. Os usuários domésticos que têm 
computadores portáteis relatam que eles podem usar o DirectAccess para acessar a rede 
corporativa. Você precisa garantir que os usuários domésticos que têm computadores 
desktop podem acessar a rede usando DirectAccess. O que você deve modificar? 
 
A. As configurações de segurança de contas de computador para computadores desktop 
B. A associação do grupo servidores de IAS e RAS 
C. O filtro WMI para GPO de configurações de cliente de DirectAccess 
D. As condições das conexões para a diretiva de servidor Microsoft RRAS 
 
Resposta: C 
 
 
QUESTÃO 9 
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 
tem a função de servidor de acesso remoto instalada. Você precisa configurar as portas 
em Admin1 para garantir que os computadores cliente podem estabelecer conexões 
VPN para Admin1. A solução não deve exigir o uso de certificados ou chaves pré-
compartilhadas. O que você deve modificar? Para responder, selecione o objeto 
apropriado na área da resposta. 
Hot Area: 
 
 
Resposta: 
52 
 
 
 
 
QUESTÃO 10 
Você tem um servidor DNS denominado Admin1 que tem uma instalação Server Core 
no Windows Server 2012. Você precisa visualizar o time-to-live (TTL) valor de um 
registro de servidor (NS) de nome que é armazenado em cache pelo serviço servidor 
DNS no Admin1. O que você deve executar? 
 
A. Show-DNSServerCache 
B. dnscacheugc.exe 
C. ipconfiq.exe /displaydns 
D. nslookup.exe 
 
Resposta: A 
 
Explicação / Referência: 
http://www.windowsnetworking.com/articles_tutorials/Managing-DNS-servers-using-
PowerShell.html 
 
 
QUESTÃO 11 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém seis controladores de domínio. Os controladores de domínio configurados como 
mostrado na tabela a seguir. 
 
53 
 
A rede contém um servidor chamado Server1 que tem a função de servidor Hyper-V 
instalada. DC6 é uma máquina virtual que está hospedada no Server1. Você precisará 
garantir que você pode clonar DC6. Qual função FSMO você deve transferir para DC2? 
 
A. infrastructure master 
B. RID master 
C. domain naming master 
D. PDC emulator 
 
Resposta: D 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/hh831734.aspx#steps_deploy_vdc 
 
 
QUESTÃO 12 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
contém um servidor membro chamado Server1. Server1 executa Windows Server 2012 
e tem a função de servidor Hyper-V instalado. Server1 hospeda 10 máquinas virtuais. 
Uma máquina virtual chamada VM1 executa Windows Server 2012 e hospeda um 
aplicativo de processamento intensivo nomeado App1. Os usuários relatam que App1 
responde mais lentamente do que o esperado. Você precisa monitorar o uso doprocessador em VM1 para identificar se as alterações devem ser feitas nas 
configurações de hardware de VM1. Qual objeto de desempenho que você deve 
monitorar no Servidor1? 
 
A. Processor 
B. Hyper-V Hypervisor Root Virtual Processor 
C. Hyper-V Hypervisor Logical Processor 
D. Process 
E. Hyper-V Hypervisor Virtual Processor 
 
Resposta: E 
 
Explicação / Referência: 
http://msdn.microsoft.com/en-us/library/cc768535(v=bts.10).aspx 
 
 
QUESTÃO 13 
Você tem um servidor chamado Server1 que executa o Windows Server 2012. Server1 
tem a função de Windows Server Update Services instalado. Server1 armazena arquivos 
de atualização localmente em C:\Updates. Você precisa alterar o local em que os 
arquivos de atualizações são armazenados para D:\Updates o que você deve fazer? 
 
A. O Console de serviços de atualização, execute o Assistente de configuração do 
Windows Server Update Services 
B. No prompt de comando, execute o wsusutil.exe e especificar o parâmetro 
movecontent 
C. No prompt de comando, execute o wsusutil.exe e especificar o parâmetro export 
D. Do console do Update Services, configurar atualização arquivos opções de línguas 
54 
 
 
Resposta: B 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc720466(v=ws.10).aspx 
 
QUESTÃO 14 
Sua rede contém um domínio do Active Directory denominado contoso.com. o domínio 
contém 30 unidades organizacionais (OUs). Você precisará garantir que um usuário 
chamado Admin1 pode vincular objetos de diretiva de grupo (GPOs) no domínio. O que 
você deve fazer? 
 
A. O Active Directory Users e computadores, adicione Admin1 ao grupo operadores de 
configuração de rede. 
B. Na gestão de políticas de grupo, clique no nó de contoso.com e modificar as 
configurações de delegação. 
C. Na gestão de políticas de grupo, clique no nó de objetos de diretiva de grupo e 
modificar as configurações de delegação. 
D. O Active Directory Users e computadores, adicione Admin1 ao grupo proprietários 
criadores de diretiva. 
 
Resposta: B 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc755086(v=ws.10).aspx 
 
 
QUESTÃO 15 
Sua rede contém um único domínio do Active Directory de nomes contoso.com. O 
domínio contém um controlador de domínio denominado DC1 que hospeda a zona DNS 
primária para contoso.com todos os servidores registram dinamicamente seus nomes de 
host. Instalam os novos servidores Web que hospedam cópias idênticas de site de 
intranet da sua empresa. Os servidores são configurados como mostrado na tabela a 
seguir. 
 
Você precisa usar registros DNS para balancear a carga de consultas de resolução de 
nome para intranet.contoso.com entre os dois servidores Web. Qual é o número mínimo 
de registros DNS que você deve criar manualmente? 
 
A. 1 
B. 2 
C. 3 
D. 4 
 
Resposta: B 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/cc772506.aspx 
 
55 
 
 
Exam G 
 
 
QUESTÃO 1 
Sua rede contém um domínio do Active Directory denominado contoso.com. Você tem 
uma zona primária padrão chamada contoso.com. Você precisará garantir que apenas os 
usuários que são membros de um grupo chamado Group1 podem criar registros DNS na 
zona de contoso.com. Todos os outros usuários devem ser impedidos de criar, modificar 
ou excluir registros DNS na zona. O que você deve fazer primeiro? 
 
A. Execute o Assistente de assinatura de zona para zona. 
B. As propriedades da zona, altere o tipo de zona. 
C. Execute o Assistente de delegação para a zona. 
D. As propriedades da zona, modificar o registro de início de autoridade (SOA). 
 
Resposta: B 
 
 
QUESTÃO 2 
Contém a sua rede um domínio do Active Directory denominado contoso.com. O 
domínio contém um servidor membro chamado Server1. Todos os servidores rodam 
Server 2012. Você precisa coletar os eventos de erro de todos os servidores no Server1. 
A solução certifique-se de que quando novos servidores são adicionados ao domínio, os 
eventos de erro são coletados automaticamente no Server1. Duas ações de que você 
deve executar? (Cada resposta correta apresenta parte da solução. Escolha dois.) 
 
A. On Server1, create a source computer initiated subscription. 
B. From a Group Policy object (GPO), configure the Configure forwarder resource 
usage settings. 
C. From a Group Policy object (GPO), configure the Configure target Subscription 
Manager settings 
D. one Server1, create a collector initiated subscription. 
 
Resposta: AC 
 
Explicação / Referência: 
http://msdn.microsoft.com/en-us/library/windows/desktop/bb870973(v=vs.85).aspx 
 
 
QUESTÃO 3 
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio 
não contem uma autoridade de certificação (CA). Todos os servidores rodam Windows 
Server 2012. Todos os computadores cliente executam o Windows 8. Você precisará 
adicionar um agente de recuperação de dados para sistema de arquivos com criptografia 
(EFS) para o domínio. Duas ações de que você deve executar? (Cada resposta correta 
apresenta parte da solução. Escolha dois). 
 
A. A diretiva padrão de controladores de domínio, selecione Create Data Recovery 
Agent. 
56 
 
B. A diretiva padrão de controladores de domínio, selecione Add Data Recovery 
Agent. 
C. Windows PowerShell, execute Get-Certificate. 
D. A diretiva de domínio padrão, selecione Add Data Recovery Agent. 
E. Em um prompt de comando, execute cipher.exe. 
F. A diretiva de domínio padrão, selecione Create Data Recovery Agent. 
 
Resposta: CD 
 
 
QUESTÃO 4 
Sua rede contém vários sites do Active Directory. Você tem um espaço para nome de 
sistema de arquivos distribuídos (DFS) que tem um destino de pasta em cada site. Você 
descobre que alguns computadores cliente conectam para destinos de DFS em outros 
sites. Você precisa garantir que os computadores cliente se conectam somente a um 
destino DFS em seu respectivo site. O que você deve modificar? 
 
A. as propriedades dos links de site do Active Directory. 
B. as propriedades dos sites do Active Directory. 
C. as configurações de delegação do namespace 
D. as configurações de referência de namespace 
 
Resposta: D 
 
 
QUESTÃO 5 
Sua rede contém um domínio do Active Directory denominado contoso.com. Você tem 
um cluster de failover chamado Cluster1. Todos os nós em Cluster1 tem encriptação de 
unidade BitLocker (BitLocker) instalado. Você planeja adicionar um novo volume de 
armazenamento compartilhado de Cluster1. Você precisará adicionar o novo volume de 
armazenamento compartilhado. A solução deve atender aos seguintes requisitos: 
Criptografar o volume. 
Evite utilizar o modo de manutenção no cluster. Três ações de que você deve executar? 
Para responder, mover as três ações apropriadas na lista de ações para a área de resposta 
e organizá-los na ordem correta. 
Select and Place: 
 
 
Resposta: 
57 
 
 
 
Explicação / Referência: 
http://technet.microsoft.com/en-us/library/jj649829.aspx 
 
 
QUESTÃO 6 
Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio 
contém um controlador de domínio denominado DC1 que executa o Windows server 
2012. O domínio contém alguns computadores cliente de teste que executam o 
Windows XP, Windows Vista, Windows 7 ou o Windows 8. As contas de computador 
para os computadores de teste estão localizadas em uma unidade organizacional (UO) 
denominada OU1. Você tem um objeto de diretiva de grupo (GPO) chamado GPO1 
ligados à OU1. GPO1 é usado para atribuir várias aplicações para os computadores de 
teste. Você precisa garantir que, quando os computadores de teste em OU1 reiniciarem, 
você pode ver qual aplicativo instalação está executando atualmente. Qual a definição 
que você deve modificar em GPO1? Para responder, selecione a configuração 
apropriada na área de resposta. 
Hot Area: 
 
 
Resposta: 
58 
 
 
 
 
QUESTÃO 7 
Sua

Outros materiais